Garmin หยุดให้บริการชั่วคราวหลังจากสงสัยว่ามีการโจมตี Ransomware

Garmin บริษัทผู้ผลิตสมาร์ทวอทช์และอุปกรณ์สวมใส่ชื่อดังได้เเจ้งการหยุดให้บริการชั่วคราวในหลายๆระบบของ Garmin เช่น เว็บไซต์ Garmin.com, บริการเชื่อมต่อ Garmin Connect, บริการซิ้งค์ข้อมูลการทำกิจกรรม, อีเมล, แชทออฟไลน์, คอลเซ็นเตอร์ของ Garmin และระบบการผลิตบางส่วน

ในขณะนี้ Garmin ยังไม่ระบุสาเหตุของการหยุดให้บริการ แต่มีรายงานที่ไม่ได้รับการยืนยันจากพนักงาน IT ของ Garmin ระบุว่าเซิร์ฟเวอร์ภายในของบริษัทถูกบุกรุกโดย WastedLocker Ransomware ของผู้ปฏิบัติการ Evil Corp และอ้างว่า Ransomware ตัวนี้ได้ทำการล๊อกระบบการทำงานบางส่วนของบริษัทจนต้องหยุดให้บริการ

WastedLocker เป็น Ransomware สายพันธุ์ที่ค่อนข้างใหม่ มีความเกี่ยงข้องกับกลุ่มผู้ปฏิบัติการ Evil Corp ซึ่งเป็นกลุ่มเดียวกันที่ทำการพัฒนามัลแวร์ Dridex และ Bit Paymer เป้าหมายหลักของ Evil Corp นั้นคือกลุ่มธุรกิจและองค์กรในประเทศสหรัฐฯ และเชื่อว่ากลุ่มแฮกเกอร์ส่วนใหญ่เป็นชาวรัสเซีย

ทั้งนี้ Garmin กำลังสืบสวนต่อเหตุการณ์ที่เกิดขึ้นและพยายามเเก้ไขระบบให้กลับมาใช้งานได้อย่างเร็วที่สุด ซึ่งคาดว่าจะมีแถลงเหตุการณ์อย่างเป็นทางการต่อไป

ที่มา:

bleepingcomputer
zdnet
forbes