Garmin nere under flera dagar – utpressningsattack

Schweizisk-amerikanska Garmins tjänster låg nere under helgen efter att ha haft problem i flera dagar. Svenska användare av företagets smarta klockor och navigationsinstrument är också drabbade. Enligt flera medier rör det sig om en hackerattack.
– Den här typen av problem är tyvärr något vi kommer att få lära oss leva med, säger säkerhetsexperten David Jacoby på antivirusföretaget Kaspersky.

ANNONS
|

Techföretaget Garmin har varit påverkade i flera dagar av problemet och under söndagen möttes svenska användare fortsatt av beskedet att ”sidan ligger tyvärr nere på grund av underhåll” när de försökte logga in på appen ”Garmin Connect” där man synkroniserar data från sportklockor till företagens datorservrar. Även kundtjänsten var påverkade och en engelsk röst förkunnade att ”tack för att du ringer Garmin, numret är för närvarande inte tillgängligt”.

Problemen drabbade också ”Fly Garmin”, företagets navigations- och routeplaneringstjänst för flygplan.

På Garmins hemsida finns en sida med frågor och svar om avbrottet samt ett pressmeddelande. Där uppges att ”funktioner och tjänster” inte är tillgängliga för kunder på flera av företagets plattformar, samt att man inte kan svara på samtal, på e-post eller på chatt. Man förklarar vidare att man arbetar med problemet, att användarnas data inte gått förlorade och att man ”inte har några indikationer på” att störningen påverkat användardata, aktiviteter, betalningar och annan personlig information.

ANNONS

LÄS MER:Här undersöks framtidens digitala fabriker

Hänvisar till information på Garmins hemsida

Garmin ger själva ingen förklaring till att tjänsterna är utslagna, men enligt flera medier, däribland amerikanska Techcrunch, rör det sig om att företaget utsatts för en så kallad ”ransomware”-attack, på svenska en attack med ett utpressningsvirus – datorviruset infiltrerar det drabbade företagets servrar och filer och krypterar dem, där hackare sedan sitter på de lösenord och mjukvarunycklar som kan låsa upp systemen igen.

– Den information vi har har vi lagt upp på hemsidan. Jag får hänvisa till vår vd Jan-Åke Arenäs, säger Camilla Friman, presskontakt på Garmin till GP.

– Jag kan inte kommentera detta vidare, utan kan bara hänvisa till det som är utlagt på vår hemsida, svarar Jan-Åke Arenäs, vd för Garmin Norden.

Enligt Techcrunch, som hänvisar till två källor hos Garmin, började Garmins problem på onsdagen och fortsatte under helgen – vilket påverkar miljontals användare. Det utpressningsvirus som Garmin drabbats av ska enligt tekniksajten heta Wasted Locker och vara utvecklat av en hackergrupp med det talande namnet Evil Corp, som ska ledas av en ryss vid namn Maksim Yakubets.

LÄS MER:Svenska notan för cyberangrepp: 20 miljarder

Garmin är en viktig aktör inom teknik för mätning, positionering och tidtagning vid sporter – som vid detta klassikerlopp i Liege i Belgien där cyklisten Daniel Martin cyklade i Garmin-Sharp-laget under 10-talet och som synes var först över mållinjen.
Garmin är en viktig aktör inom teknik för mätning, positionering och tidtagning vid sporter – som vid detta klassikerlopp i Liege i Belgien där cyklisten Daniel Martin cyklade i Garmin-Sharp-laget under 10-talet och som synes var först över mållinjen. Bild: Geert Vanden Wijngaert

Avancerad it-attack

Att datorviruset kallas för utpressningsvirus beror på att de hackare som lyckas infiltrera ett företag eller organisation med ett virus sedan brukar begära en lösensumma för att låsa upp systemen. Hackergruppen i fråga brukar enligt Techcrunch även använda en mjukvara som kommer åt de hackades datorskrivbord från distans – på samma sätt som företags egna it-avdelningar gör för att uppdatera och felsöka datorer.

ANNONS

– Om det är ett ransomware – jag har själv ingen insyn i detta – så förklarar det att Garmins infrastruktur ligger nere. Däremot lär det inte vara någon fara för de uppkopplade prylarna som kunderna använder i sig – förutom att de inte går att använda nu, säger David Jacoby, it-säkerhetsexpert och forskningsansvarig för norra Europa hos Kaspersky som utvecklar antivirusskydd.

– Hackarna använder i de här fallen samma mjukvara som vi i säkerhetsbranschen använder för att kryptera filer. Men i det här fallet så sitter de på startkoderna för till exempel filen som startar operativsystemen etcetera och kan sedan begära pengar för att få åtkomst igen. Det är mycket möjligt att Garmin sedan tagit ner servrarna för att inte ytterligare infektera dem och försöka hindra attacken.

LÄS MER:Polisen varnar för bedragare som lurar unga via Snapchat

Världens största containerrederi, danska Møller-Mærsk, drabbades av en så kallad ransomwareattack 2017, vilket påverkade deras system.
Världens största containerrederi, danska Møller-Mærsk, drabbades av en så kallad ransomwareattack 2017, vilket påverkade deras system. Bild: DARRYL DYCK

Kan påverka varumärket negativt

Han konstaterar att även om företaget har kopior på alla data – back up – så påverkas de kraftigt av attacken.

– Det är en stor kostnad för dem och en badwill. Det är däremot inte som till exempel en pokersajt som förlorar alla intäkter när systemet ligger nere, men det kostar pengar att åtgärda detta och det finns en risk att varumärket påverkas – alltså att kunder väljer ett annat märke nästa gång de ska köpa en träningsklocka.

ANNONS

Samtidigt menar David Jacoby att alla typer av företag är sårbara för denna typen av attacker.

– Vi lever i en värld där det är lätt att slå till mot företag. Vi måste ha förståelse för att även it-företag kan bli hackade – det är teknik vi har att göra med. Användare blir frustrerade – men det finns värre konsekvenser än att din träningsklocka inte kan synka. Det är värre när till exempel viktiga myndigheters system blir påverkade, eller som när danska rederiet Maersk inte kom åt systemen till containrar och fartyg vid en attack för några år sedan.

Missa inte det senaste från GP Ekonomi!

Nu kan du få alla våra ekonominyheter, reportage och analyser som en liten notis direkt till din telefon genom att klicka på följ-knappen vid taggen Ekonomi. I mobilen finner du den under artikeln och på sajt överst till höger om artikeln.

comments

Kommentarer

Vad tycker du?

Här nedan kan du kommentera artikeln via tjänsten Ifrågasätt. Märk väl att du behöver skapa ett konto och logga in först. Tänk på att hålla god ton och att inte byta ämne. Visa respekt för andra skribenter och berörda personer i artikeln. Inlägg som bedöms som olämpliga kommer att tas bort och GP förbehåller sig rätten att använda kommentarer i redaktionellt innehåll.

ANNONS