Konklusion: Garmin har betalt hackere millioner af kroner for at komme fri af ransomware

Meget tyder på, at Garmin betalte hackere millioner af kroner for at komme ud af den krypteringslås, der i forrige uge fik en række af selskabets store GPS-services til at gå ned, konkluderer medie efter gennemgang af kode.

Garmin kom kun hurtigt på fode igen efter sidste uges ransomware-angreb, fordi selskabet anvendte en dekrypteringskode, som selskabet alene kan have fået af hackerne.

Sådan lyder konklusionen i det kendte techmedie BleepingComputer, der har analyseret angrebet.

Garmin blev ramt af ransomware-angrebet 23. juli og lukkede straks ned for en række af sine store GPS-tjenester verden over.

Det kom siden frem, at Garmin var blevet ramt af WastedLocker-ransomwaren, og at hackerne krævede 10 millioner dollar i løsesum for at frigive systemerne igen.

Men allerede få dage efter - 28. juli - var selskabet godt i gang med igen at få gang i systemerne.

Det kan du læse mere om her: Garmin åbner for sine systemer efter ransomware-angreb: Forventer at være tilbage til normal drift i løbet af få dage

BleepingComputer skriver, at den hurtige genopretning vakte mistanke om, at Garmin valgte at betale hackerne for at få tilsendt den kode, der kunne dekryptere de låste systemer.

“WastedLocker er en enterprise-rettet ransomware uden kendte svagheder i krypterings-algoritmen. Denne mangel på svagheder betyder, at man ikke kan bygge en dekryptering gratis,” skriver mediet.

Her konkluderer man på denne baggrund, at Garmin må have lagt penge på bordet for at komme i luften så hurtigt.

“Garmin må have betalt løsepenge til hackerne for at få fat i en funktionsdygtig dekrypteringsnøgle. Det vides ikke, hvor meget, der er blevet betalt, men en medarbejdere [hos Garmin, red] har tidligere fortalt BleepingComputer, at kravet var 10 millioner dollar,” lyder det.

Mediet fremlægger en teknisk gennemgang af filer fra Garmin her.

Her findes der antydninger om, at Garmin har betalt løsesummen 24. eller 25. juli - altså et par dage efter angrebet.

Garmin har ingen kommentarer til BleepingComputers oplysninger.

Læs også:

Russiske hackere forlanger 10 millioner dollar af Garmin efter ransomware-angreb - disse tjenester er ramt

Garmin ramt af stort ransomware-angreb: Lukker ned for tjenester over hele verden

Tidligere dansk top-CISO efter hackerangreb på Garmin: "De fleste ransomware-angreb skyldes, at nogle meget simple ting er gået galt"



Premium
Anne Marie Engtoft Larsen gør klar til at rejse til USA som Danmarks nye tech-ambassadør: "Jeg har glædet mig helt vildt"
Interview: Om få dage drager Anne Marie Engtoft Larsen til Silicon Valley, hvor hun indtager embedet som Danmarks nye tech-ambassadør. "Mit mandat bliver at at fokusere på, hvordan vi skaber handling," siger hun i sit første interview som Danmarks tech-ambassadør.
Computerworld
Ups!: Gammelt fjernsyn lagde internetforbindelsen ned i hel landsby i halvandet år
I halvandet år var en hel landsby i Wales plaget af elendig bredbåndsforbindelse, som begyndte hver dag klokken syv om morgenen. Teknikere kæmpede med at løse mysteriet, men lige meget hjalp det. Årsagen viste sig at være et brugt tv, som en af byens familier havde taget i brug.
CIO
Torben Fabrin og Arla måtte på få dage omstille hele deres produktion da coronaen ramte
Da coronaen ramte verden måtte mejerigiganten Arla på få dage omstille sin produktion. Samtidig voksede salget massivt til supermarkeder mens institutioner og restauranter gik næsten i stå. Hør hvordan Arla kom gennem krisen ved blandt andet være klar med realtime analytics.
Job & Karriere
På jagt efter et it-job i Jylland? Her er 10 stillinger fra Aabenraa til Aalborg, der ledige netop nu
Vi har fundet en række spændende stillinger til dig, der jagter et it-job. Her kan du vælge og vrage mellem ledige stillinger lige fra Aabenraa til Aalborg.
White paper
Har du evnerne og værktøjerne til at reagere hurtigt nok på nye input?
Det er uden tvivl et centralt succesparameter at have evnen og værktøjerne til at kunne reagere hurtigt og effektivt på vildtvoksende markeder. Vi har i løbet af 2020 lært, at der kan ske store ændringer, så derfor handler det især om at kunne handle hurtigere end nogensinde før. Det kræver i høj grad om at kunne tænke, analysere og organisere sig på nye måde og til nye markeder. Det handler om at være omstillingsparat, og det kræver i den grad både indsigt, en klar strategi og at organisationen kan anvende teknologi og data i nye sammenhænge. Forventningerne til værktøjerne og evnerne stiger, når de enkelte forretningsområder har brug for aktuelle data, og med de rigtige platforme og værktøjer bliver din virksomhed klædt på til, at kunne reagere hurtigere end nogensinde før. I dette whitepaper kan du, med udgangspunkt i en række IDC-analyser og modeller, få et tydeligt overblik over, hvordan en moderne analytics platform kan hjælpe din organisation.