Garmin ยอมรับโดนโจมตีจาก WastedLocker ransomware

Garmin ผู้ผลิตผลิตภัณฑ์สำหรับยานยนต์ การบิน การเดินทะเล และ กิจกรรมกลางแจ้ง ซึ่งหลายคนอาจจะคุ้นเคยกับนาฬิกาที่ไว้สำหรับใส่ตอนออกกำลังกาย ได้ทำการปิดการเชื่อมต่อและปิดศูนย์การให้บริการในวันพฤหัสบดี 23 กรกฏาคม 2563 ที่ผ่านมา หลังออกมายืนยันว่าถูกโจมตีจาก WastedLocker ransomware โดยผู้บริหารกล่าวว่า “ขณะนี้เรากำลังประสบปัญหาจาก WastedLocker ransomware ต่อ Garmin เช่น เว็บไซต์ Garmin.com แอปพลิเคชัน Garmin Connect และ Garmin Express ทำให้ต้องปิดศูนย์ให้บริการลูกค้า เพราะเราไม่สามารถรับอีเมล หรือ สายร้องเรียนจากการโทรเข้ามาของลูกค้า ซึ่งขณะนี้กำลังเร่งดำเนินการแก้ไขอยู่” ส่วนในด้านการผลิตจากประเทศไต้หวันก็ยกเลิกการผลิตแล้วในวันที่ 24-25 กรกฏาคม 2563 ที่ผ่านมา

ภาพประกอบ : การแจ้งข่าวสารจาก Garmin

 

Garmin ได้บอกกับเว็บไซต์ BleepingComputer ว่า ขณะนี้ให้พนักงาน IT ปิดเครื่องคอมพิวเตอร์ทุกเครื่องเพราะมีการใช้รหัสผ่านรวมสำหรับใช้งาน VPN และคาดว่าการถูกโจมตีโดย WastedLocker ransomware นี้ อาจเกิดจากการถูกแฮกจากระยะไกลเพื่อเข้ามาควบคุมเครื่อง จนทำให้พนักงานทุกคนไม่สามารถใช้งานได้ โดยจะต้องยอมจ่ายเงินค่าไถ่จำนวน 10 ล้านดอลล่าห์สหรัฐ หรือประมาณ 300 ล้านบาท แต่บริษัทไม่สามารถจ่ายค่าไถ่ได้ เพราะว่าในปี 2562 กระทรวงการคลังสหรัฐอเมริกาได้ลงโทษแฮกเกอร์ชาวรัสเซีย Evil Corp ที่ปล่อย WastedLocker ransomware ทำให้เกิดความเสียหายต่อเงินในระบบธนาคารกว่า 100 ล้านดอลล่าห์สหรัฐ หาก Garmin ยอมจ่ายเงินค่าไถ่จะถือว่าเป็นการละเมิดการคว่ำบาตรของสหรัฐฯ สำหรับผู้ใช้งานไม่ต้องวิตกกังวลว่าข้อมูลของตนจะรั่วไหลหรือไม่ เพราะบริษัทได้ทำการปิดระบบ IT ทันทีที่ตรวจพบและกำลังเร่งดำเนินการแก้ไข หากมีการแก้ไขสำเร็จ จะประกาศให้ทราบอย่างเป็นทางการอีกครั้ง

ที่มา: https://www.bleepingcomputer.com/news/security/garmin-outage-caused-by-confirmed-wastedlocker-ransomware-attack/

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบโดเมน third-party.com ตัวอย่างในเอกสารนักพัฒนา ถูกใช้โจมตี ClickFix หลอกรัน PowerShell
พบโดเมนตัวอย่างที่ใช้ในเอกสารนักพัฒนา ถูกนำมาใช้โจมตีด้วยเทคนิค ClickFix คนร้ายสร้าง CAPTCHA ปลอม หลอกผู้ใช้ให้คัดลอกและรันคำสั่ง PowerShell คำสั่งดังกล่าวสามารถดาวน์โหลดสคริปต์อันตรายจากเซิร์ฟเวอร์ของผู้โจมตี ผู้ใช้และนักพัฒนาควรตรวจสอบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ AI Agent โจมตีเว็บไซต์ ขโมยข้อมูลบัตรเครดิตกว่า 600,000 รายการ
AI Agent ถูกนำมาใช้โจมตีเว็บไซต์มากกว่า 100 แห่ง พร้อมติดตั้ง Web Skimmer เพื่อขโมยข้อมูลบัตรเครดิตกว่า 600,000...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
Scroll to Top