RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Garmin жалуется на наследивших русских хакеров

Бизнес
Квартальные финансовые итоги Garmin вновь удивляют аналитиков. Прибыль на акцию превзошла консенсус-прогноз более чем на 8 % и достигла 0,91 доллара.
03.08.2020
Оригинал этого материала
Компания
Биржевая лихорадка, вызванная пандемией, не сильно повлияла на капитализацию и прибыльность производителя навигационного оборудования. Не обрушит ли стоимость акций кибератака, которая парализовала системы и приложения Garmin? На негативном новостном фоне индексы забегали вверх-вниз.

24 июля компания подверглась нападению хакеров. Они требовали 10 млн долларов за «лекарство» от вируса. Виновными бизнес объявил московскую группировку Evil Corp., которую считают ответственной за нападения и на другие компании. За «голову» руководителя хакерской банды госдепартаментом США назначено рекордное вознаграждение в 5 млн долларов.

Американские СМИ подозревают, что Garmin решилась удовлетворить требования цифровых вымогателей, так как ресурсы постепенно возвращают работоспособность. Иностранные издания поспешили назвать историю беспрецедентной. Впрочем, отечественные эксперты по кибербезопасности уверены, что не так страшен вирус WastedLocker, как его малюют, и предостерегают от превращения кейса в политическую историю.

Атака на бегунов

24 июля в очередной раз был развеян миф, что кибератакам подвергаются только беспечные граждане, «раскидывающие» свои данные как попало. Уж в таких компаниях, как Garmin, все должно было быть за семью замками.

Однако вирус-вымогатель без труда преодолел все рубежи обороны. В результате сначала встали сборочные цеха компании на Тайване: роботизированные производства были заражены вредоносным ПО, потому «прилег» корпоративный сайт.

Дальше возникли проблемы с работой навигационного оборудования Garmin, используемого в яхтинге и малой авиации. И наконец, фитнес-трекеры фирмы, горячо любимые бегунами и велосипедистами, перестали передавать информацию о тренировках спортсменов в Garmin Connect. Это вызвало наибольшее волнение в соцсетях, хотя не мешало тренироваться, но лишало мотивации: не было лайков от «коллег», а также не позволяло  ранжировать бегунов, участвующих в онлайн-забегах.

По итогам первого квартала 2020 года Garmin занимает 7,3 % глобального рынка смарт-часов (впереди только Apple, Huawei, Samsung).

За первые три месяца года выручка компании превысила 850 млн долларов. Она сформирована в том числе от продажи фитнес-устройств (244 млн долларов), устройств для морской навигации (163 млн долларов), гаджетов для активного образа жизни (175 млн долларов) и автонавигации (106 млн долларов).

Компания пыталась замолчать проблему: для успокоения публики выпустили лишь два твита за три дня, чем еще больше возбудили общественность.

А через три дня последовало заявление, что за полномасштабным сбоем стоят хакеры из Evil Corp. При этом в компании уверяли, что пользовательские данные — личная информация, сведения об активности и состоянии здоровья, а также платежные сервисы — не пострадали.

По данным СМИ, «Корпорация зла» базируется в Москве, а возглавляет ее 33-летний Максим Якубец, по работе и лично связанный с ФСБ.

В декабре группировка была осуждена за кражу более 100 млн долларов с помощью вредоносной программы Dridex. Тогда атаке подверглись банки более чем в 40 странах мира. В конце 2019 года ФБР назначило награду в 5 млн долларов за информацию, которая позволит задержать Максима Якубца. Это самое крупное вознаграждение, связанное с киберпреступностью.

В июне стало известно, что Evil Corp. запустила новую волну атак вымогателей, затронувшую более 30 американских компаний, в том числе восемь из списка Fortune 500.

От Garmin киберпреступники требовали 10 млн долларов за отключение вируса-вымогателя WastedLocker. Пикантности ситуации добавляет то, что Evil Corp. давно под пристальным вниманием правоохранительных органов США и любые сделки с ними попадают под санкции. Однако то, что ресурсы компании стали постепенно выздоравливать, позволяет предполагать, что «лекарство» все-таки купили. На четвертые сутки атаки некоторые функции всё еще работали с «ограниченной» производительностью или с задержками.

Цена взлома

В компании признают, что ущерб значительный: финансовые потери будут сочетаться с репутационными.

«С последствиями атакованные компании могут разбираться долго, так как бизнес-процессы сыпятся как домино, — отмечает начальник отдела информационной безопасности SearchInform Алексей Дрозд. — Но даже при минимальном ущербе для бизнеса, когда компании нужно просто восстановить данные из бекапа, это отнимает у нее много времени. Мало просто поднять резервную копию, нужно развернуть ее «по-новому», сделав выводы по результатам прошедшей атаки. Судя по всему, это и происходит с Garmin, сервисы которого оказались недоступны на несколько дней».

По словам Алексея Дрозда, пока атака на компанию не выглядит беспрецедентной. Хакеры и ранее создавали проблемы компаниям. В качестве примеров Алексей Дрозд приводит норвежскую нефтегазовую и металлургическую компанию Norsk Hydro, которая в результате атаки "потеряла связь" с банками и не могла осуществлять платежи; австралийскую пивоваренную компанию Lion, сорвавшую из-за хакеров сроки отгрузки продукции. Суммы ущерба в некоторых случаях превышали 50 млн $.

Участившиеся успешные атаки вымогателей наглядно демонстрируют абсолютную неготовность многих организаций к противостоянию кибератакам, даже несмотря на то, что зачастую злоумышленниками используются довольно типовые тактики, техники и процедуры.

Олег Скулкин, ведущий специалист по компьютерной криминалистике Group-IB, описывает сценарий атаки.

Обычно первоначальный доступ в сетевую инфраструктуру целевой организации осуществляется с использованием фреймворка SocGholish: жертве демонстрируется веб-страница с предложением обновить браузер, при этом под видом обновления пользователем загружается вредоносный скрипт. Для последующей компрометации используется Cobalt Strike — популярный инструмент для проведения тестов на проникновение, который последние годы все активнее используется киберпреступниками. Атакующие стараются внимательно относиться к атакуемым системам и в первую очередь шифруют наиболее критичные из них, предварительно избавившись от доступных резервных копий.

Будет ли компания атакована — лишь вопрос времени. Об этом говорит Ладислав Зезула, старший специалист по исследованию вредоносного ПО Avast. Злоумышленники могут сканировать корпоративные сети на наличие открытых портов и, если они найдут их, могут начать атаку –— сканировать легкоугадываемые пароли или уязвимости служб.

Эксперты уверены, что полностью защититься от хакеров невозможно, но можно максимально усложнить процесс взлома и заражения, чтобы сделать атаку дорогой и неоправданной с точки зрения приложенных усилий.

«Тестирование на проникновение — это отличный способ для компаний увидеть, в чем заключаются их слабые стороны и что хакеры могут использовать в автономном режиме. Тестирование на проникновение следует проводить несколько раз в год, поскольку хакеры всегда ищут и находят новые способы проникновения в бизнес», — утверждает Ладислав Зезула.

Среди киберпреступников есть группировки со специализацией, атакующие только какие-то категории организаций (например, банки или фармкомпании). Но чаще всего мошенники, атакующие бизнесы, исходят из принципа коммерческой выгоды. Поэтому целью кибермошенников может быть кто угодно. C вымогателями сталкиваются и крупные, и мелкие бизнесы. В основном взламывают либо тех, у кого есть деньги, либо тех, кого легко взломать.

Директор по производству «Ланит-Терком» Вадим Сабашный считает, что информационный резонанс характеризует историю как «очередной подход американских СМИ к преувеличению агрессивности российских хакеров в рамках предвыборной гонки в США». Он полагает, что причастность московской группировки к кибератаке на Garmin сложно объяснить. По его словам, обычно такими вещами занимаются конкуренты, а не абстрактные хакеры.

«Хотя "чужая душа — потемки", и всегда есть риск какого-то временного душевного неспокойствия отдельного технического специалиста, которое может привести к потребности взлома сайта», — добавляет Вадим Сабашный. 
Предыдущая статья
Следующая статья
---
Якубец Максим Скулкин Олег Group-IB Evil Corp. Garmin Россия
17.03.2026
Олег Дерипаска не верит в правительство
Скандальный олигарх потребовал понизить курс рубля к доллару и снизить ставку ЦБ РФ, чтобы избежать краха экономики России.
17.03.2026
Роскомнадзор заработает на отключении Интернета
В 2026-2028 годах в РФ планируется потратить 70 миллиардов рублей на ограничения в Интернете.
16.03.2026
Сергей Чемезов довел Ростех до ручки
Владимир Путин разрешил гособоронкорпорации скрывать данные о ее финансовом состоянии.
16.03.2026
Дети чекистов оставят Россию без интернета
Сын замдиректора ФСБ Сергея Королева оказался совладельцем компании, которая зарабатывает миллиарды на закупках западного оборудования для блокировок в Рунете.
14.03.2026
Семью Штенгеловых признали террористами и экстремистами
Создателей брендов «Яшкино» и «Кириешки» Дениса и Николая Штенгеловых внесли в реестр Росфинмониторинга.
13.03.2026
Коррупция в Росатоме радиации не боится
В корпорации за взятки в лапы следствия попал уже второй топ-менеджер с начала этого года.
13.03.2026
Александр Галицкий планирует выскользнуть из тисков правосудия
Скандальный российский миллиардер, доведший свою бывшую жену до самоубийства, рассчитывает на крышу в лице премьер-министра РФ одиозного Михаила Мишустина.
13.03.2026
Михаил Абызов не вылезает из-под ареста в ходе тюремной отсидки
Находящийся с 2019 года в застенках российского правосудия скандальный олигарх и бывший министр не убедил следствие в истечении срока давности по своим делам.
12.03.2026
Антон Силуанов отрежет по живому
При секвестре бюджета России придется урезать расходы на сумму до 2 триллионов рублей.
12.03.2026
Сулейман Керимов занес Антону Вайно
Скандальный дагестанский олигарх получил награду от российского президента, которую пролоббировал глава его администрации Антон Вайно.
11.03.2026
Андрей Северилов предложил суду 885 миллионов рублей
Бывший глава и совладелец группы Fesco готов погасить предъявленный ему ущерб от его деятельности.
11.03.2026
Бывший курский вице-губернатор признался в коррупции
Алексей Дедилов после 11 месяцев в СИЗО раскололся перед следствием.
11.03.2026
Криминальный миллиардер Александр Галицкий оказался экстремистом
Генпрокуратура попросила суд признать скандального бизнесмена и его структуры экстремистскими и начать их конфискацию.
11.03.2026
Роман Ротенберг мечтает об американском льде
Скандальный хоккейный тренер признался, что готов уехать в НХЛ.
10.03.2026
Суд располовинил Светлану Шеманскую
Бывшая зампред правления Банка торгового финансирования отсидит лишь 4,5 года за хищения.
10.03.2026
Руслан Цаликов укрепил оборону Барвихи
У семьи арестованного бывшего первого заместителя одиозного Сергея Шойгу оказалось четыре особняка на Рублевке.
10.03.2026
Бомонд запустил лапы в культуру
Родственницы высокопоставленных российских чиновников и силовиков открыли золотую жилу в  покровительстве искусству.
10.03.2026
Старик Кабаев пригубил немного нефти
Марат Кабаев, отец Алины Кабаевой, заполз в бизнес "Роснефти".
09.03.2026
Банда Анатолия Чубайса долги "Роснано" выдавала за активы компании
Следствие ведет к посадке группу не успевших удрать из РФ топ-менеджеров "Роснано".
06.03.2026
Ирек Файзуллин спустил 38 миллиардов рублей
Минстрой под руководством коррумпированного чиновника "потерял" почти треть бюджета нацпроекта "Чистая вода".
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+