Подобные инциденты происходят в корпорациях регулярно, но довольно редко мы встречаемся c такими масштабными последствиями: атака вывела из строя сайт, колл-центр, облачные сервисы синхронизации данных, критически важный инструмент для пилотов-любителей и даже производственные линии.
Источники информации:
— Официальное
—
— Обзорная
—
—
Проблемы с доступом к сервисам Garmin начались в четверг 23 июля, представители компании подтвердили это в Twitter только на следующий день. В субботу 25 июля сайт производителя поднялся, и там появилось краткое сообщение об инциденте. Не раскрывающее никаких деталей, не подтверждающее кибератаку и описывающее ситуацию кратким и ничего не обозначающим словом Outage — «технические неполадки».
Официальная позиция Garmin сводится к следующему: «неполадки» затрагивают всю систему техподдержки (телефон, почта, чат). Недоступен сервис Garmin Connect для пользовательских фитнес-устройств. Если вам не повезло и вы только что купили умные часы Garmin, вы не сможете их даже активировать. Не работает и синхронизация данных, нужная, к примеру, для просмотра статистики занятий спортом в приложении. Частично пострадал сервис спутниковой связи inReach (связь сама по себе работает, но сломана синхронизация данных).
В сообщении не упоминается платформа FlyGarmin, но она полностью вышла из строя. Это профессиональный сервис для пилотов-любителей, его отказ не позволяет загружать свежие карты, из-за чего, в свою очередь, нельзя подать заявку на полет. Единственный позитивный момент — по предварительной оценке Garmin, платежные и прочие данные пользователей не пострадали.
В общем, «технические неполадки» получились сложные, масштабные, затрагивающие практически все сферы деятельности компании — от поддержки до производства. Что это было? Пока мы вынуждены опираться на свидетельства сотрудников компании, пожелавших остаться анонимными. Судя по всему, причиной проблем стала атака с последующим шифрованием данных. Издание Bleeping Computer приводит скриншоты зашифрованных файлов…
…И требований выкупа, где указано имя компании. По информации одного из источников, злоумышленники запросили 10 миллионов долларов.
В идеале атака шифровальщика не должна приводить к подобным масштабным последствиям. Если верить некоторым источникам, точкой входа могло послужить производство на Тайване, и в нормальных условиях атака не должна была распространиться на другие части инфраструктуры. Но это слишком простой вывод в отсутствие подтвержденной информации. Выключение цифровых сервисов компании могло быть мерой предосторожности. Кроме того, речь идет о целевой атаке, которая могла произойти задолго до того, как об этом стало известно. У киберпреступников наверняка было время подготовиться: это явно не «атака по площадям», не использование обычного трояна наудачу.
Подробный анализ инцидента в Garmin поможет другим компаниям эффективнее реагировать на подобные атаки. Насколько быстро и в каком объеме будет раскрыта такая информация, зависит от пострадавшего. Пока есть только одна похожая атака, информация о которой публично доступна в деталях: это
Пострадавшие владельцы устройств Garmin жалуются на зависимость от сетевой инфраструктуры: без облачных сервисов невозможно даже поменять циферблат на часах. Насколько это оправданно — другой разговор, но нашу зависимость от сетевых сервисов можно признать как факт. Их владельцам явно стоит больше инвестировать в защиту от кибератак.
Что еще произошло:
Ссылки в твите выше ведут на интересное
Журналисты Bleeping Computer
Еще один
Обновления касательно главного события прошлой недели (см. предыдущий
Большой материал Ars Technica
Компания Apple предлагает исследователям безопасности