Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng

TH| 24/07/2020 16:51
Theo dõi ICTVietnam trên

Mới đây, hãng sản xuất thiết bị đeo thông minh và theo dõi sức khỏe Garmin đã phải đóng cửa một số dịch vụ trên toàn thế giới sau khi gặp phải một cuộc tấn công mã độc tống tiền (ransomware).

Trên trang web của Garmin và tài khoản Twitter thông báo: "Chúng tôi đang gặp sự cố mất điện ảnh hưởng tới Garmin.com và Garmin Connect".

Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng - Ảnh 1.

"Sự cố này cũng ảnh hưởng tới tổng đài của chúng tôi nên hiện tại chúng tôi không thể nhận được bất kỳ cuộc gọi, email hay tin nhắn trực tuyến nào. Chúng tôi đang cố gắng giải quyết vấn đề nhanh nhất có thể và xin lỗi về sự bất tiện này".

Cụ thể, ngày 23/7, công ty đã buộc phải tạm thời ngừng hoạt động một số dịch vụ được kết nối của mình, trong đó có Garmin Express, Garmin Connect, gồm ứng dụng di động và trang web - giới hạn hàng triệu người dùng truy cập dịch vụ đám mây hoặc thậm chí đồng bộ hóa đồng hồ của họ với ứng dụng.

Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng - Ảnh 2.

Mặc dù Garmin cho biết vụ việc này xuất phát từ sự cố mất điện nhưng một số nhân viên của công ty đã chia sẻ câu chuyện hoàn toàn khác. Hiện không có nhiều thông tin về các kỹ thuật được sử dụng để tấn công mạng, nhưng một số nguồn tin tiết lộ hệ thống của Garmin đã bị ransomware tấn công và khóa một số thành phần.

Theo các nguồn tin, sự cố thậm chí còn ảnh hưởng tới dây chuyền sản xuất của Garmin. Garmin đã gửi thông báo đến các nhân viên của mình tại các nhà máy có trụ sở tại Đài Loan về kế hoạch tạm dừng sản xuất và bảo trì trong hai ngày tiếp theo, tức là vào ngày 24 và 25/7.

Nhiều nguồn tin trong cộng đồng an ninh mạng cho rằng cuộc tấn công mạng có thể có liên quan đến WastedLocker, một trong những băng đảng ransomware nhắm mục tiêu, hay còn được biết đến là Evil Corp hoặc Dridex.

Cách thức hoạt động của nhóm tấn công đằng sau WastedLocker, bao gồm xâm phạm mạng công ty, thực hiện leo thang đặc quyền và sau đó sử dụng chuyển động bên (lateral movement) để cài đặt ransomware trên các hệ thống có giá trị trước khi gửi yêu cầu thanh toán tiền chuộc lên tới hàng triệu USD.

Theo các chuyên gia tại SentinelOne, WastedLocker là một họ ransomware tương đối mới hoạt động trong vài tháng qua. Chúng thực hiện đã tấn công vào các mục tiêu có giá trị cao trong nhiều ngành công nghiệp.

WastedLocker sử dụng bộ công cụ SocGholish dựa trên JavaScript để phân phối tải trọng (payload) bằng cách giả mạo dưới dạng cập nhật hệ thống hoặc phần mềm, khai thác các kỹ thuật bỏ qua quản lý tài khoản người dùng UAC (User Account Control) để nâng cao đặc quyền và tận dụng Cobalt Strike cho các chuyển động bên.

"Tất cả các công nghệ bảo mật trên thế giới không thể bảo vệ chống lại những kẻ tấn công dã tâm. 97% tổn thất bắt nguồn từ các cuộc tấn công phi kỹ thuật và hơn 90% được bắt đầu bằng email", Giám đốc điều hành Lucy Security Colin Bastable chia sẻ với The Hacker News.

Hiện tại vẫn chưa rõ Garmin có bị ransomware tấn công thật hay không. Bên cạnh đó, không rõ dữ liệu của người dùng Garmin có bị ảnh hưởng hay không.

Bài liên quan
  • Các cuộc tấn công mạng ngày càng tinh vi và phức tạp hơn
    Trong bối cảnh số hóa ngày càng mạnh mẽ, Việt Nam đã đạt được những thành tựu đáng kể trong việc ứng dụng công nghệ thông tin vào mọi lĩnh vực đời sống. Tuy nhiên, đi kèm với những lợi ích to lớn là những thách thức không nhỏ đến từ an ninh mạng.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Garmin ngừng cung cấp dịch vụ trên toàn cầu do bị tấn công mạng
POWERED BY ONECMS - A PRODUCT OF NEKO