Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Sugieren que Garmin pagó rescate para restablecer servicios

Un reporte aseguró este 3 de agosto que el fabricante de relojes inteligentes Garmin recibió una clave para descifrar un ataque de ransomware, que desde el jueves 23 de julio afectó a todos los servidores y servicios de la compañía.

El sitio Bleeping Computer señaló que había descubierto que los atacantes, que habían exigido un rescate de $10 millones de dólares, usaron el ransomware WastedLocker para inhabilitar todos los servidores de la firma.

Recommended Videos

Según el informe, Garmin está utilizando una clave de descifrado para recuperar el acceso a sus archivos, lo que sugiere que la compañía podría haber pagado algún tipo de rescate.

El ransomware WastedLocker utiliza un cifrado sin debilidades conocidas, por lo que se supone que es necesario contar con una clave para intevenirlo.

A fines de julio, la compañía fue víctima de un ataque de ransomware, cuando piratas informáticos bloquearon servicios como Garmin Connect, que permite a los corredores, nadadores y atletas rastrear su rendimiento a través de dispositivos portátiles de Garmin.

Los sistemas afectados volvieron a estar en línea a partir del 27 de julio, pero los servicios continuaron siendo lentos para algunos usuarios.

A través de Twitter, decenas de propietarios celebraron la normalización de las operaciones de Garmin Connect en sus teléfonos, no obstante la herramienta seguía informando que el servidor se encuentra en mantenimiento y el sitio web advierte que el acceso era «limitado».

La firma habilitó una página en su sitio web para informar sobre el estado de sus servicios, la mayoría de los cuales se encontraban con «en línea» al 3 de agosto, salvo Garmin Connect, que tenía una calificación «limitada».

El sábado 25 de julio, TechCrunch había confirmado que el incidente fue provocado por acción de ciberdelincuentes, de acuerdo con dos fuentes con pleno conocimiento del asunto. Una de ellas aseguró que el ransomware WastedLocker había sido el responsable de la interrupción.

Por otro lado, en BleepingComputer, se podía leer que la cifra que habían demandado los responsables del ataque, por el rescate de los datos, era de $10 millones de dólares.

Garmin comunicó que no tenía indicios de que la interrupción sufrida en sus servicios haya comprometido la información de los usuarios, como actividad, pagos o datos personales.

En contexto

Varios servicios de Garmin cayeron desde el jueves 23 de julio y el problema afectó al sitio web de Garmin, Garmin Connect, aplicaciones, software de aviación y centros de llamadas.

Los usuarios con dispositivos portátiles de Garmin no pudieron sincronizar sus datos, y aquellos que utilizan el equipo de navegación de la aviación ya no pudieron cumplir con los requisitos de la Administración Federal de Aviación (FAA, por sus siglas en inglés)  para los vuelos.

Garmin informó a través de Twitter que estaba trabajando para resolver la caída de sus servicios «lo más rápido posible», pero no dio una razón sobre los motivos.

«Estamos experimentados incidencias en Garmin.com y Garmin Connect. También estamos registrando problemas en nuestro teléfono de Servicio de Atención al Cliente, al no poder recibir llamadas, e-mails. Estamos trabajando para resolver esta situación lo antes posible», señaló al momento de acceder a las plataformas de la compañía.

Según ZD Net, el fabricante se vio obligado a cerrar todas las operaciones para abordar las consecuencias detrás del hackeo, que dejó los sistemas internos y la red encriptados e inaccesibles.

En una publicación en el foro r/sysadmin de Reddit, un usuario afirmó que la variante de ransomware WastedLocker fue responsable del reciente ataque al servidor en Garmin.

El grupo detrás de este malware es conocido por apuntar a organizaciones estadounidenses a cambio de pagos de rescate de hasta $10 millones de dólares en bitcoins.

*Articulo actualizado el 3 de agosto de 2020 con confirmación de tipo de ataque

Rodrigo Orellana
Ex escritor de Digital Trends en Español
Twitter, Facebook, Instagram, WhatsApp, Telegram, criptomonedas, metaverso, son algunos de los temas que aborda el periodista…
Instagram quiere que pagues para tener una cuenta verificada
instagram cuenta verificada pagada souvik banerjee e6yg8acz2vw unsplash  1

El día de hoy no es extraño encontrarse con un mercado negro para la verificación de Instagram, con personas que pagan hasta decenas de miles de dólares para obtener una marca azul.

En virtud de eso, un desarrollador descubrió que la red social de Meta está trabajando en una versión de pago para verificaciones.

Leer más
A medida que el ransomware llega a este hospital de EE. UU., las vidas podrían estar en riesgo
hospitales estados unidos ransomware violacion seguridad national cancer institute nfvdkihxylu unsplash

Una gran cadena de hospitales de Estados Unidos ha estado sufriendo una grave violación de seguridad que ha llevado a que sus registros informáticos se desconecten. Lo que parece ser un ataque de ransomware podría estar afectando la calidad de la atención médica proporcionada, posiblemente incluso poniendo vidas en riesgo.

Según el sitio de noticias centrado en la industria HealthCareDive, el ataque fue descrito como un incidente de TI por CommonSpirit Health e informado el 3 de octubre de 2022. Esta es una enorme cadena de hospitales con 1,000 sitios de atención y 140 hospitales en todo el país, por lo que miles de pacientes se ven afectados. La solución actual, según un comunicado en el sitio web de CommonSpirit Health, ha sido desconectar ciertos sistemas.

Leer más
Google aceptará pago con criptomonedas para sus servicios en la nube
google dejara pagar con criptomonedas servicios en la nube

Una revolución en los pagos dentro de sus plataformas está proponiendo Google para sus servicios en la nube, ya que anunció que desde ahora podrán pagar con criptomonedas y específicamente con Coinbase.

Coinbase por su lado, dijo que recurriría a la infraestructura en la nube de Google.

Leer más