自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

妥協(xié)還是硬剛,Garmin會向勒索軟件低頭嗎?

安全
一名安全專家警告,如果Garmin支付了黑客索要的1000萬美元贖金以解決惡意軟件系統(tǒng)問題,則會成一個(gè)更大的攻擊目標(biāo)。

一名安全專家警告,如果Garmin支付了黑客索要的1000萬美元贖金以解決惡意軟件系統(tǒng)問題,則會成一個(gè)更大的攻擊目標(biāo)。

Garmin遭勒索軟件攻擊

7月23日, Garmin (一家GPS 企業(yè),在航空、航海、車用及運(yùn)動(dòng)健身市場都有產(chǎn)品布局)遭受了網(wǎng)絡(luò)攻擊,該攻擊導(dǎo)致其網(wǎng)站功能、客戶服務(wù)支持、終端應(yīng)用程序和公司通訊等服務(wù)受到了影響。WastedLocker勒索軟件對該公司計(jì)算機(jī)上的文件進(jìn)行加密,并在整個(gè)網(wǎng)絡(luò)中破壞系統(tǒng)。黑客向Garmin索要1000萬美元的贖金,以恢復(fù)系統(tǒng)。

在勒索軟件的影響下,除了中國服務(wù)區(qū)外,全球的Garmin用戶無法同步自己的運(yùn)動(dòng)和健康數(shù)據(jù)。對于Garmin航空設(shè)備客戶來說,面臨的問題更加嚴(yán)重。飛行員無法將Garmin的航空數(shù)據(jù)庫版本下載到飛機(jī)導(dǎo)航系統(tǒng)上,而這項(xiàng)工作是美國聯(lián)邦航空管理局的硬性要求。此外,該公司的工廠生產(chǎn)線也受到了影響。事件發(fā)生后,Garmin的臺灣工廠在24日、25日關(guān)閉了生產(chǎn)線。

據(jù)相關(guān)報(bào)告稱,事件發(fā)生后,Garmin的IT部門緊急關(guān)閉了該公司的所有計(jì)算機(jī),包括通過網(wǎng)絡(luò)連接的在家工作的員工的計(jì)算機(jī),以阻止勒索軟件在其網(wǎng)絡(luò)中的傳播。

7月29日,Garmin官方發(fā)布公告稱,受影響而暫停運(yùn)作的系統(tǒng)和服務(wù),已陸續(xù)恢復(fù)運(yùn)行,目前仍在處理部分?jǐn)?shù)據(jù)資料,所以某些功能暫時(shí)仍不可用。

Garmin表示,目前沒有任何跡象表示任何用戶數(shù)據(jù)(包括Garmin Pay的付款資料)被非法訪問,丟失或被盜用。此外,除在線服務(wù)功能外,Garmin產(chǎn)品的功能并未受影響。

那么,針對黑客的勒索贖金,Garmin如何處理?

Garmin已經(jīng)獲得了勒索軟件的解密密鑰,但該公司沒有直接向黑客付款。Garmin也否認(rèn)了通過第三方支付勒索贖金的說法。

應(yīng)該支付贖金嗎?

該事件的持續(xù)發(fā)酵,也引來了安全專家的關(guān)注。

“我認(rèn)為,Garmin根本不應(yīng)該支付贖金,”趨勢科技首席安全策略師Bharat Mistry在發(fā)表觀點(diǎn)的同時(shí)也解釋道,自己并不知道Garmin是否支付了贖金。

Mistry認(rèn)為,支付贖金會使公司成為更大的目標(biāo),因?yàn)檫@意味著有更多潛在的回報(bào),其他人也可以來攻擊,相當(dāng)于為更多的罪犯打開了一扇門。

此外,即使贖金已經(jīng)支付,Mistry認(rèn)為也無法保證原始攻擊者不會再次發(fā)動(dòng)攻擊。他說:“你不知道他們將要做什么或留下了什么。” 受害者網(wǎng)絡(luò)上或許存在“定時(shí)炸彈”,在勒索贖金成功交易后還可以對其進(jìn)行第二次加密。

如果與黑客進(jìn)行談判,Garmin可能會退步。因?yàn)楹诳涂赡軙{:在規(guī)定時(shí)間內(nèi)拿不到贖金就刪除公司文件。這些可能的威脅包括:完全破壞文件、數(shù)據(jù)在網(wǎng)站上公開披露等。如果Garmin沒有做數(shù)據(jù)備份的話,很可能會向黑客妥協(xié)。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-08-27 15:03:51

PythonC語言數(shù)組

2017-09-19 22:23:12

KubernetesDocker

2016-11-08 13:20:42

私有云技術(shù)妥協(xié)

2017-01-07 10:48:45

2022-11-30 15:23:26

自動(dòng)駕駛智能網(wǎng)聯(lián)汽車

2013-07-26 10:03:24

2013-09-02 11:35:52

Windows 8.1開始按鈕

2010-08-24 10:47:58

2020-04-27 14:29:53

蘋果iPhone庫克

2022-11-22 13:57:26

2025-04-25 07:15:00

勒索軟件企業(yè)安全

2023-04-03 09:44:18

2022-01-20 15:01:16

網(wǎng)絡(luò)安全勒索軟件技術(shù)

2021-09-30 10:32:44

勒索軟件攻擊贖金

2017-02-22 19:11:51

2024-12-31 09:08:32

2021-10-10 12:44:24

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-03-02 10:17:09

勒索軟件Nefilimr網(wǎng)絡(luò)安全

2019-04-09 09:06:36

2020-10-23 09:58:01

勒索軟件黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號