Garmin佳明向黑客支付赎金解锁,或面临美国政府惩罚

g
gingging
楼主 (未名空间)


两家外国媒体,英国天空新闻Sky News及资讯保安网站BleepingComputer相继报道,
Garmin佳明早前服务器暂停,是因为受到网络黑客勒索软件 WastedLocker 攻击。消息指,Garmin佳明 取得解密钥匙后,随即恢复各项服务,但就拒绝评论是否已向黑客支
付赎金。

Garmin佳明的救机大行动

据 Garmin佳明 官方公布,7月23日系统受到病毒入侵,而 Sky News 收到不同方面可
靠消息,指受感染的病毒,是一款叫 WastedLocker 的恶意软件。由于 WastedLocker 怀疑由黑客集团 Evil Corp 所控制,而 Evil Corp 因受到美国政府严密监控,政府禁止国内企业与 Evil Corp 有任何交易,所以 Garmin佳明 要向第三方寻求协议,最后
由网络安全公司 Arete IR 接手。


7月24日 Arete IR 于Twitter发文,称 WastedLocker 与Evil Corp没有关系。

7月25日,WastedLocker 发动攻击,服务器停摆。

Sky News 引述至少两名消息人士说法,指 Garmin佳明通过 Arete IR 向黑客支付赎金,金额是几百万美金(multi-million dollar),缴款后随即获得破解勒索软件钥匙。这项消息 Garmin佳明 及 Arete IR均没有证实或回应。


BleepingComputer 取得软件截图

Garmin佳明 服务器中毒后档案被加密


BleepingComputer就得到 Garmin佳明员工流出相片,公司档案被黑客程序锁住。有员
工更向 BleepingComputer 透露,黑客要求1,000万美元赎金,但最后有没有支付,就
未有官方证实。

美国司法部指,设计 WastedLocker 的 Evil Corp,为两名俄罗斯人Maksim V.
Yakubets 及 Igor Turashev 创立,二人多年来的网络攻击,已令美国企业损失过亿美金。Evil Corp 已被列入美国政府制裁名单,任何美国企业都禁止与其进行交易。

Garmin佳明 2000年于美国纳斯达克上市,公司总部设于堪萨斯州,如果最后证实今次
与黑客妥协,将有机会受到美国政府惩罚。
x
xuedi2006

如果最后还是付钱解决这说明网络安全公司 Arete IR技术上根本不行。
【 在 gingging () 的大作中提到: 】
: http://www.mitbbs.com/blog_pic/M/mitbbsus/yvjJ729LlMN06Dh48iM0.png
: 两家外国媒体,英国天空新闻Sky News及资讯保安网站BleepingComputer相继报道,: Garmin佳明早前服务器暂停,是因为受到网络黑客勒索软件 WastedLocker 攻击。消息
: 指,Garmin佳明 取得解密钥匙后,随即恢复各项服务,但就拒绝评论是否已向黑客支
: 付赎金。
: Garmin佳明的救机大行动
: 据 Garmin佳明 官方公布,7月23日系统受到病毒入侵,而 Sky News 收到不同方面可
: 靠消息,指受感染的病毒,是一款叫 WastedLocker 的恶意软件。由于
WastedLocker
: 怀疑由黑客集团 Evil Corp 所控制,而 Evil Corp 因受到美国政府严密监控,政府禁
: 止国内企业与 Evil Corp 有任何交易,所以 Garmin佳明 要向第三方寻求协议,最后
: ...................



L
LiuQiangDong

麻痹黑客还是毛子厉害,土鳖剑20用的windows破解版还得指望毛爹

f
fakestory

搞编程大赛的人都会去刷老毛子的题。

【 在 LiuQiangDong(qqq) 的大作中提到: 】

: 麻痹黑客还是毛子厉害,土鳖剑20用的windows破解版还得指望毛爹

d
dullview

靠,这个公司怎么搞的,服务器居然能被病毒入侵。尼玛,大公司的datacenter都建在防火墙后面,后面的机器连个实际的IP都没有,deploy上去的binaries都是从build
lab里出来,上去之前要经过完整性验证的,连给系统更新都要先计划好。这家居然让
病毒感染了他家服务器,靠。。

【 在 gingging () 的大作中提到: 】
: http://www.mitbbs.com/blog_pic/M/mitbbsus/yvjJ729LlMN06Dh48iM0.png
: 两家外国媒体,英国天空新闻Sky News及资讯保安网站BleepingComputer相继报道,: Garmin佳明早前服务器暂停,是因为受到网络黑客勒索软件 WastedLocker 攻击。消息
: 指,Garmin佳明 取得解密钥匙后,随即恢复各项服务,但就拒绝评论是否已向黑客支
: 付赎金。
: Garmin佳明的救机大行动
: 据 Garmin佳明 官方公布,7月23日系统受到病毒入侵,而 Sky News 收到不同方面可
: 靠消息,指受感染的病毒,是一款叫 WastedLocker 的恶意软件。由于
WastedLocker
: 怀疑由黑客集团 Evil Corp 所控制,而 Evil Corp 因受到美国政府严密监控,政府禁
: 止国内企业与 Evil Corp 有任何交易,所以 Garmin佳明 要向第三方寻求协议,最后
: ...................

x
xiaok1981

有没有想过你的compiler有问题了? 你的javac,jre, 或者c++ compiler被人动了手脚。哈哈哈哈
d
dullview

这只能是内部人士搞的吧。build lab部署也是相当严格的啊。。。。。

【 在 xiaok1981 (123) 的大作中提到: 】
: 有没有想过你的compiler有问题了? 你的javac,jre, 或者c++ compiler被人动了手
: 脚。哈哈哈哈