妥协还是硬刚,Garmin会向勒索软件低头吗?

安全
一名安全专家警告,如果Garmin支付了黑客索要的1000万美元赎金以解决恶意软件系统问题,则会成一个更大的攻击目标。

一名安全专家警告,如果Garmin支付了黑客索要的1000万美元赎金以解决恶意软件系统问题,则会成一个更大的攻击目标。

Garmin遭勒索软件攻击

7月23日, Garmin (一家GPS 企业,在航空、航海、车用及运动健身市场都有产品布局)遭受了网络攻击,该攻击导致其网站功能、客户服务支持、终端应用程序和公司通讯等服务受到了影响。WastedLocker勒索软件对该公司计算机上的文件进行加密,并在整个网络中破坏系统。黑客向Garmin索要1000万美元的赎金,以恢复系统。

在勒索软件的影响下,除了中国服务区外,全球的Garmin用户无法同步自己的运动和健康数据。对于Garmin航空设备客户来说,面临的问题更加严重。飞行员无法将Garmin的航空数据库版本下载到飞机导航系统上,而这项工作是美国联邦航空管理局的硬性要求。此外,该公司的工厂生产线也受到了影响。事件发生后,Garmin的台湾工厂在24日、25日关闭了生产线。

据相关报告称,事件发生后,Garmin的IT部门紧急关闭了该公司的所有计算机,包括通过网络连接的在家工作的员工的计算机,以阻止勒索软件在其网络中的传播。

7月29日,Garmin官方发布公告称,受影响而暂停运作的系统和服务,已陆续恢复运行,目前仍在处理部分数据资料,所以某些功能暂时仍不可用。

Garmin表示,目前没有任何迹象表示任何用户数据(包括Garmin Pay的付款资料)被非法访问,丢失或被盗用。此外,除在线服务功能外,Garmin产品的功能并未受影响。

那么,针对黑客的勒索赎金,Garmin如何处理?

Garmin已经获得了勒索软件的解密密钥,但该公司没有直接向黑客付款。Garmin也否认了通过第三方支付勒索赎金的说法。

应该支付赎金吗?

该事件的持续发酵,也引来了安全专家的关注。

“我认为,Garmin根本不应该支付赎金,”趋势科技首席安全策略师Bharat Mistry在发表观点的同时也解释道,自己并不知道Garmin是否支付了赎金。

Mistry认为,支付赎金会使公司成为更大的目标,因为这意味着有更多潜在的回报,其他人也可以来攻击,相当于为更多的罪犯打开了一扇门。

此外,即使赎金已经支付,Mistry认为也无法保证原始攻击者不会再次发动攻击。他说:“你不知道他们将要做什么或留下了什么。” 受害者网络上或许存在“定时炸弹”,在勒索赎金成功交易后还可以对其进行第二次加密。

如果与黑客进行谈判,Garmin可能会退步。因为黑客可能会威胁:在规定时间内拿不到赎金就删除公司文件。这些可能的威胁包括:完全破坏文件、数据在网站上公开披露等。如果Garmin没有做数据备份的话,很可能会向黑客妥协。

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2021-08-27 15:03:51

PythonC语言数组

2017-09-19 22:23:12

KubernetesDocker

2016-11-08 13:20:42

私有云技术妥协

2017-01-07 10:48:45

2013-07-26 10:03:24

2010-08-24 10:47:58

2022-11-30 15:23:26

自动驾驶智能网联汽车

2013-09-02 11:35:52

Windows 8.1开始按钮

2020-04-27 14:29:53

苹果iPhone库克

2022-11-22 13:57:26

2021-09-30 10:32:44

勒索软件攻击赎金

2022-01-20 15:01:16

网络安全勒索软件技术

2023-04-03 09:44:18

2017-02-22 19:11:51

2012-06-29 13:35:55

2020-10-23 09:58:01

勒索软件黑客

2021-10-10 12:44:24

勒索软件攻击网络安全

2017-06-16 12:03:52

戴尔商用电脑促销

2022-06-27 06:06:46

勒索软件网络攻击

2023-11-06 12:12:42

点赞
收藏

51CTO技术栈公众号