Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng

TH| 24/07/2020 16:51
Theo dõi ICTVietnam trên

Mới đây, hãng sản xuất thiết bị đeo thông minh và theo dõi sức khỏe Garmin đã phải đóng cửa một số dịch vụ trên toàn thế giới sau khi gặp phải một cuộc tấn công mã độc tống tiền (ransomware).

Trên trang web của Garmin và tài khoản Twitter thông báo: "Chúng tôi đang gặp sự cố mất điện ảnh hưởng tới Garmin.com và Garmin Connect".

Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng - Ảnh 1.

"Sự cố này cũng ảnh hưởng tới tổng đài của chúng tôi nên hiện tại chúng tôi không thể nhận được bất kỳ cuộc gọi, email hay tin nhắn trực tuyến nào. Chúng tôi đang cố gắng giải quyết vấn đề nhanh nhất có thể và xin lỗi về sự bất tiện này".

Cụ thể, ngày 23/7, công ty đã buộc phải tạm thời ngừng hoạt động một số dịch vụ được kết nối của mình, trong đó có Garmin Express, Garmin Connect, gồm ứng dụng di động và trang web - giới hạn hàng triệu người dùng truy cập dịch vụ đám mây hoặc thậm chí đồng bộ hóa đồng hồ của họ với ứng dụng.

Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng - Ảnh 2.

Mặc dù Garmin cho biết vụ việc này xuất phát từ sự cố mất điện nhưng một số nhân viên của công ty đã chia sẻ câu chuyện hoàn toàn khác. Hiện không có nhiều thông tin về các kỹ thuật được sử dụng để tấn công mạng, nhưng một số nguồn tin tiết lộ hệ thống của Garmin đã bị ransomware tấn công và khóa một số thành phần.

Theo các nguồn tin, sự cố thậm chí còn ảnh hưởng tới dây chuyền sản xuất của Garmin. Garmin đã gửi thông báo đến các nhân viên của mình tại các nhà máy có trụ sở tại Đài Loan về kế hoạch tạm dừng sản xuất và bảo trì trong hai ngày tiếp theo, tức là vào ngày 24 và 25/7.

Nhiều nguồn tin trong cộng đồng an ninh mạng cho rằng cuộc tấn công mạng có thể có liên quan đến WastedLocker, một trong những băng đảng ransomware nhắm mục tiêu, hay còn được biết đến là Evil Corp hoặc Dridex.

Cách thức hoạt động của nhóm tấn công đằng sau WastedLocker, bao gồm xâm phạm mạng công ty, thực hiện leo thang đặc quyền và sau đó sử dụng chuyển động bên (lateral movement) để cài đặt ransomware trên các hệ thống có giá trị trước khi gửi yêu cầu thanh toán tiền chuộc lên tới hàng triệu USD.

Theo các chuyên gia tại SentinelOne, WastedLocker là một họ ransomware tương đối mới hoạt động trong vài tháng qua. Chúng thực hiện đã tấn công vào các mục tiêu có giá trị cao trong nhiều ngành công nghiệp.

WastedLocker sử dụng bộ công cụ SocGholish dựa trên JavaScript để phân phối tải trọng (payload) bằng cách giả mạo dưới dạng cập nhật hệ thống hoặc phần mềm, khai thác các kỹ thuật bỏ qua quản lý tài khoản người dùng UAC (User Account Control) để nâng cao đặc quyền và tận dụng Cobalt Strike cho các chuyển động bên.

"Tất cả các công nghệ bảo mật trên thế giới không thể bảo vệ chống lại những kẻ tấn công dã tâm. 97% tổn thất bắt nguồn từ các cuộc tấn công phi kỹ thuật và hơn 90% được bắt đầu bằng email", Giám đốc điều hành Lucy Security Colin Bastable chia sẻ với The Hacker News.

Hiện tại vẫn chưa rõ Garmin có bị ransomware tấn công thật hay không. Bên cạnh đó, không rõ dữ liệu của người dùng Garmin có bị ảnh hưởng hay không.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng
POWERED BY ONECMS - A PRODUCT OF NEKO