RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Garmin жалуется на наследивших русских хакеров

Бизнес
Квартальные финансовые итоги Garmin вновь удивляют аналитиков. Прибыль на акцию превзошла консенсус-прогноз более чем на 8 % и достигла 0,91 доллара.
03.08.2020
Оригинал этого материала
Компания
Биржевая лихорадка, вызванная пандемией, не сильно повлияла на капитализацию и прибыльность производителя навигационного оборудования. Не обрушит ли стоимость акций кибератака, которая парализовала системы и приложения Garmin? На негативном новостном фоне индексы забегали вверх-вниз.

24 июля компания подверглась нападению хакеров. Они требовали 10 млн долларов за «лекарство» от вируса. Виновными бизнес объявил московскую группировку Evil Corp., которую считают ответственной за нападения и на другие компании. За «голову» руководителя хакерской банды госдепартаментом США назначено рекордное вознаграждение в 5 млн долларов.

Американские СМИ подозревают, что Garmin решилась удовлетворить требования цифровых вымогателей, так как ресурсы постепенно возвращают работоспособность. Иностранные издания поспешили назвать историю беспрецедентной. Впрочем, отечественные эксперты по кибербезопасности уверены, что не так страшен вирус WastedLocker, как его малюют, и предостерегают от превращения кейса в политическую историю.

Атака на бегунов

24 июля в очередной раз был развеян миф, что кибератакам подвергаются только беспечные граждане, «раскидывающие» свои данные как попало. Уж в таких компаниях, как Garmin, все должно было быть за семью замками.

Однако вирус-вымогатель без труда преодолел все рубежи обороны. В результате сначала встали сборочные цеха компании на Тайване: роботизированные производства были заражены вредоносным ПО, потому «прилег» корпоративный сайт.

Дальше возникли проблемы с работой навигационного оборудования Garmin, используемого в яхтинге и малой авиации. И наконец, фитнес-трекеры фирмы, горячо любимые бегунами и велосипедистами, перестали передавать информацию о тренировках спортсменов в Garmin Connect. Это вызвало наибольшее волнение в соцсетях, хотя не мешало тренироваться, но лишало мотивации: не было лайков от «коллег», а также не позволяло  ранжировать бегунов, участвующих в онлайн-забегах.

По итогам первого квартала 2020 года Garmin занимает 7,3 % глобального рынка смарт-часов (впереди только Apple, Huawei, Samsung).

За первые три месяца года выручка компании превысила 850 млн долларов. Она сформирована в том числе от продажи фитнес-устройств (244 млн долларов), устройств для морской навигации (163 млн долларов), гаджетов для активного образа жизни (175 млн долларов) и автонавигации (106 млн долларов).

Компания пыталась замолчать проблему: для успокоения публики выпустили лишь два твита за три дня, чем еще больше возбудили общественность.

А через три дня последовало заявление, что за полномасштабным сбоем стоят хакеры из Evil Corp. При этом в компании уверяли, что пользовательские данные — личная информация, сведения об активности и состоянии здоровья, а также платежные сервисы — не пострадали.

По данным СМИ, «Корпорация зла» базируется в Москве, а возглавляет ее 33-летний Максим Якубец, по работе и лично связанный с ФСБ.

В декабре группировка была осуждена за кражу более 100 млн долларов с помощью вредоносной программы Dridex. Тогда атаке подверглись банки более чем в 40 странах мира. В конце 2019 года ФБР назначило награду в 5 млн долларов за информацию, которая позволит задержать Максима Якубца. Это самое крупное вознаграждение, связанное с киберпреступностью.

В июне стало известно, что Evil Corp. запустила новую волну атак вымогателей, затронувшую более 30 американских компаний, в том числе восемь из списка Fortune 500.

От Garmin киберпреступники требовали 10 млн долларов за отключение вируса-вымогателя WastedLocker. Пикантности ситуации добавляет то, что Evil Corp. давно под пристальным вниманием правоохранительных органов США и любые сделки с ними попадают под санкции. Однако то, что ресурсы компании стали постепенно выздоравливать, позволяет предполагать, что «лекарство» все-таки купили. На четвертые сутки атаки некоторые функции всё еще работали с «ограниченной» производительностью или с задержками.

Цена взлома

В компании признают, что ущерб значительный: финансовые потери будут сочетаться с репутационными.

«С последствиями атакованные компании могут разбираться долго, так как бизнес-процессы сыпятся как домино, — отмечает начальник отдела информационной безопасности SearchInform Алексей Дрозд. — Но даже при минимальном ущербе для бизнеса, когда компании нужно просто восстановить данные из бекапа, это отнимает у нее много времени. Мало просто поднять резервную копию, нужно развернуть ее «по-новому», сделав выводы по результатам прошедшей атаки. Судя по всему, это и происходит с Garmin, сервисы которого оказались недоступны на несколько дней».

По словам Алексея Дрозда, пока атака на компанию не выглядит беспрецедентной. Хакеры и ранее создавали проблемы компаниям. В качестве примеров Алексей Дрозд приводит норвежскую нефтегазовую и металлургическую компанию Norsk Hydro, которая в результате атаки "потеряла связь" с банками и не могла осуществлять платежи; австралийскую пивоваренную компанию Lion, сорвавшую из-за хакеров сроки отгрузки продукции. Суммы ущерба в некоторых случаях превышали 50 млн $.

Участившиеся успешные атаки вымогателей наглядно демонстрируют абсолютную неготовность многих организаций к противостоянию кибератакам, даже несмотря на то, что зачастую злоумышленниками используются довольно типовые тактики, техники и процедуры.

Олег Скулкин, ведущий специалист по компьютерной криминалистике Group-IB, описывает сценарий атаки.

Обычно первоначальный доступ в сетевую инфраструктуру целевой организации осуществляется с использованием фреймворка SocGholish: жертве демонстрируется веб-страница с предложением обновить браузер, при этом под видом обновления пользователем загружается вредоносный скрипт. Для последующей компрометации используется Cobalt Strike — популярный инструмент для проведения тестов на проникновение, который последние годы все активнее используется киберпреступниками. Атакующие стараются внимательно относиться к атакуемым системам и в первую очередь шифруют наиболее критичные из них, предварительно избавившись от доступных резервных копий.

Будет ли компания атакована — лишь вопрос времени. Об этом говорит Ладислав Зезула, старший специалист по исследованию вредоносного ПО Avast. Злоумышленники могут сканировать корпоративные сети на наличие открытых портов и, если они найдут их, могут начать атаку –— сканировать легкоугадываемые пароли или уязвимости служб.

Эксперты уверены, что полностью защититься от хакеров невозможно, но можно максимально усложнить процесс взлома и заражения, чтобы сделать атаку дорогой и неоправданной с точки зрения приложенных усилий.

«Тестирование на проникновение — это отличный способ для компаний увидеть, в чем заключаются их слабые стороны и что хакеры могут использовать в автономном режиме. Тестирование на проникновение следует проводить несколько раз в год, поскольку хакеры всегда ищут и находят новые способы проникновения в бизнес», — утверждает Ладислав Зезула.

Среди киберпреступников есть группировки со специализацией, атакующие только какие-то категории организаций (например, банки или фармкомпании). Но чаще всего мошенники, атакующие бизнесы, исходят из принципа коммерческой выгоды. Поэтому целью кибермошенников может быть кто угодно. C вымогателями сталкиваются и крупные, и мелкие бизнесы. В основном взламывают либо тех, у кого есть деньги, либо тех, кого легко взломать.

Директор по производству «Ланит-Терком» Вадим Сабашный считает, что информационный резонанс характеризует историю как «очередной подход американских СМИ к преувеличению агрессивности российских хакеров в рамках предвыборной гонки в США». Он полагает, что причастность московской группировки к кибератаке на Garmin сложно объяснить. По его словам, обычно такими вещами занимаются конкуренты, а не абстрактные хакеры.

«Хотя "чужая душа — потемки", и всегда есть риск какого-то временного душевного неспокойствия отдельного технического специалиста, которое может привести к потребности взлома сайта», — добавляет Вадим Сабашный. 
Предыдущая статья
Следующая статья
---
Якубец Максим Скулкин Олег Group-IB Evil Corp. Garmin Россия
30.04.2026
Руслан Цаликов украденные деньги вкладывал в бетон
Генпрокуратура намерена изъять у криминального экс-замминистра обороны РФ активы и недвижимость на 7 миллиардов рублей.
30.04.2026
В семье Потаниных может появиться первый банкрот
Сын скандального владельца "Норникеля", Василий Потанин, задолжал миллион рублей и его счета уже заблокированы.
30.04.2026
Екатерина Степкина не успела утопить Дениса Буцаева
Арестованная за коррупцию и хищения замгендиректора Российского экологического оператора дала показания против замминистра природных ресурсов. Но тот успел сбежать за границу.
29.04.2026
Эльвира Набиуллина и Антон Силуанов выжмут из россиян все деньги
Главы Минфина и ЦБ РФ заявили о необходимости использовать деньги россиян для пополнения банковских вкладов, которые затем пойдут на финансирование войны с Украиной.
29.04.2026
Гартунги нашли где лучше
Сын одиозного российского парламентария Валерия Гартунга, выступающего за окончательный запрет Интернета в России, перевел свой бизнес в ОАЭ.
29.04.2026
Мошенники раздули ГК "Кириллица" до 4 триллионов рублей
Из-за махинаций со стоимостью патентов дочерняя компания ГК "Кириллица" - Оил Ресурс, увеличила собственный капитал до 4 триллионов рублей.
29.04.2026
Трансбункер сделают полностью суверенным
Генпрокуратура потребовала национализировать крупнейшего заправщика судов в российских портах.
29.04.2026
Семьи Николая Патрушева и Владимира Евтушенкова увлеклись трансграничными операциями
Одиозные чиновник и олигарх при содействии ФСБ создали свои платежные агенты для вывода и ввода в РФ денег через криптообменники.
29.04.2026
Валентина Матвиенко призвала Алексея Мордашова поделиться
Председатель Совета Федерации заявила, что скандальному олигарху пора "что-то подтянуть из офшоров" для помощи Вологодской области.
28.04.2026
Директора букмекерских контор сели синхронно
Суды вынесли приговоры бывшим гендиректорам Фонбета и Мелбета.
28.04.2026
Сергей Чемезов выпотрошил Александра Галицкого
«Ростех» получил изъятые у скандального бизнесмена компании-разработчика VPN, проектировщика дата-центров и структуру «Честного знака».
27.04.2026
Игорь Чайка сел в Россотрудничестве
Сыну бывшего генпрокурора РФ пока удается уходить от уголовных дел, используя административный капитал своего отца.
27.04.2026
Александр Чачава озонировал престарелых Ковальчуков
Мутный инвестор скупает акции маркетплейса Ozon в интересах криминальных путинских олигархов.
26.04.2026
Алексей Мордашов занес в Корпус стражей исламской революции
Яхта скандального олигарха вышла из Персидского залива.
24.04.2026
В окружении Путина созрел заговор силовиков и госуправленцев
В круг заговорщиков входят Алексей Дюмин, Игорь Краснов, Эдуард Давыдов, Александр Дюков, Евгений Кожевников и ряд генералов МВД и ФСБ РФ.
24.04.2026
Тимур Иванов погрузился в новое уголовное дело
Коррумпированный экс-заместитель Сергея Шойгу стал фигурантом дела о взятках на сумму в 1,4 миллиарда рублей.
24.04.2026
Максут Шадаев сделает Интернет роскошью в России
Одиозный глава Минцифры предпринимает усилия, чтобы взвинтить цены на доступ к мировой паутине в РФ.
24.04.2026
Китайские гайки прервали распил в АО "Калашников"
Победитель шоу «Танцы со звездами» Алексей Леденев поставлял для АО «Концерн “Калашников”» детали из Китая, но не поделился.
24.04.2026
Адам Яхутль отсидел свой срок в СИЗО
Скандальный полковник полиции был в пятый раз признан виновным и тут же выпущен из-под стражи, поскольку отбыл свой срок в СИЗО.
24.04.2026
Искандар Махмудов нацелился на Южуралзолото
Криминальный российский олигарх при помощи купленного им экс-генпрокурора РФ Игоря Иванова завершает операцию по захвату активов раскулаченного миллиардера Константина Струкова.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+