Garmin uppges ha betalat utpressare fler miljoner dollar för att få dekrypteringsnycklar för att låsa upp filer som låsts med Ransomware WastedLocker. Uppgifterna kommer från brittiska Sky News som hänvisar till en konsultfirma som åtar sig uppdrag att förhandla med den här typen av utpressare.
Flera av Garmins drabbades av problem den 23 juli. Kartor, appar, positionsfunktioner slutade plötsligt att fungera. Kunder kunde inte logga in och det gick inte ens att nå Garmins support.
The sources said after being initially rebuked, Garmin then sought the services of Arete IR, a firm which claims that the links between the WastedLocker ransomware and sanctioned individuals have not been proven.
According to Garmin its systems were hit by the virus on Thursday 23 July. On Friday 24 July, Arete tweeted a study on its website which disputed research attributing WastedLocker to Evil Corp, citing inconclusive evidence.
Dekryptering
Några dagar senare meddelade Garmin att deras system nu var på vägg igen och att kundernas tjänster och funktioner snart skulle vara återställda. Uppgifter inifrån Garmin sa att företaget drabbats av WastedLocker, ett förmodat rysk ransomwareprogran, som tros utvecklats av hackargruppen Evil Corp. En grupp som också uppges stå den ryska underrättelsetjänsten nära och vara en statsstödd grupp.
Betalade Garmin utpressarna för att få dekrypteringsnyckel?
10 miljoner dollar
Uppgifter inifrån Garmin hävdar att Garmin mottog krav på 10 miljoner dollar för att lämna ifrån sig nycklarna och program som kan låsa upp de krypterade filerna. Nu kommer nya uppgifter, från Sky News, som säger att Garmin betalde utpressarna. Sannolikt inte hela summan, den tros ha förhandlats ned, men det handlar ändå om fler miljoner dollar.


0 kommentarer