image

Garmin nog altijd stil over oorzaak van omvangrijke storing

zondag 26 juli 2020, 11:27 door Redactie, 13 reacties

Garmin is nog altijd stil over de oorzaak van de omvangrijke storing waar het al een aantal dagen mee kampt. Volgens verschillende berichten zou het bedrijf door de WastedLocker-ransomware zijn getroffen. Garmin kwam gisteren met een update over de storing, die invloed heeft op verschillende Garmin-diensten, waaronder Garmin Connect en Garmin Pilot. Het gaat onder andere om diensten waar piloten gebruik van maken.

"Als gevolg van de storing zijn sommige functies en services op deze platforms niet beschikbaar voor klanten. Bovendien worden onze callcenters voor productondersteuning getroffen door de storing en als gevolg hiervan kunnen we momenteel geen oproepen, e-mails of online chats ontvangen. We werken er hard aan om onze systemen zo snel mogelijk te herstellen", aldus de verklaring van Garmin.

Het bedrijf stelt verder dat het geen aanwijzingen heeft dat de storing invloed op gegevens van klanten heeft gehad. Garmin maakte op 23 juli melding van een storing waardoor de Garmin Connect-website en mobiele app down waren. Ook de callcenters van het bedrijf zijn sindsdien offline. Al gauw werd er gewezen naar ransomware, maar Garmin heeft nog altijd niets losgelaten waarom de systemen niet meer werken.

Een bron die met het onderzoek bekend is laat tegenover Bleepingcomputer weten dat het bedrijf is getroffen door de WastedLocker-ransomware. Op VirusTotal is een versie van de ransomware ontdekt waarin de naam van Garmin wordt genoemd. WastedLocker is een ransomware-exemplaar dat tegen organisaties wordt ingezet. Aanvallers weten het bedrijfsnetwerk binnen te dringen, verhogen hun rechten en compromitteren alle aanwezige machines. Vervolgens wordt de ransomware uitgerold, aldus Cisco over de werkwijze van de aanvallers achter WastedLocker. Eerder liet ook ZDNet op basis van gesprekken met medewerkers weten dat Garmin het slachtoffer van ransomware was geworden.

Sommigen stellen dat Garmin nog geen details over het incident geeft omdat het op 29 juli met analisten, investeerders en media een "earnings call" over de financiële resultaten van het tweede kwartaal heeft. Mogelijk dat het dan met meer details over de situatie komt.

Reacties (13)
26-07-2020, 14:46 door john west
Ik had interesse in een Garmin sporthorloge,maar daar zie ik voorlopig vanaf.

Wel vreemd dat alle persoonlijke informatie niet is te kopiëren ,nu zijn veel sportlui hun gegevens waarschijnlijk kwijt.
Ook dat het scherm sporthorloge zelfs geen tijd meer aan geeft,blanco .

Zelf heb ik een Polar A370 (batterij veel opladen) maar die heeft ook het probleem dat je gegevens niet zelf kan opslaan,ik kon niets vinden.
Ik heb gelukkig geen persoonlijke gegevens vermeld.
Alles wat digitaal is reden tot voorzichtigheid.
26-07-2020, 15:54 door souplost
Als je consumenten software professioneel gaat inzetten loop je een flink risico.
26-07-2020, 16:20 door Anoniem
Door john west: Ik had interesse in een Garmin sporthorloge,maar daar zie ik voorlopig vanaf.

Wel vreemd dat alle persoonlijke informatie niet is te kopiëren ,nu zijn veel sportlui hun gegevens waarschijnlijk kwijt.
Ook dat het scherm sporthorloge zelfs geen tijd meer aan geeft,blanco .

Zelf heb ik een Polar A370 (batterij veel opladen) maar die heeft ook het probleem dat je gegevens niet zelf kan opslaan,ik kon niets vinden.
Ik heb gelukkig geen persoonlijke gegevens vermeld.
Alles wat digitaal is reden tot voorzichtigheid.
Ik heb al heel wat jaren Garmin, maar dit heb ik nog nooit eerder meegemaakt.
26-07-2020, 17:09 door Anoniem
Ik heb gelukkig geen persoonlijke gegevens vermeld.
Ik zal dit niet doen, zij hebben geen gegevens nodig van hun klanten mischien alleen een mail adres. ik vind het
trouwens dom dat ze een mailadres voor je login naam gebruiken.
Maar ze kunnen extra inkomsten vergaren aan gegevens en zullen dat niet laten.
26-07-2020, 18:59 door Anoniem
Door john west: Zelf heb ik een Polar A370 (batterij veel opladen) maar die heeft ook het probleem dat je gegevens niet zelf kan opslaan,ik kon niets vinden. Ik heb gelukkig geen persoonlijke gegevens vermeld.

Via de groothandel voor de laboratoriumtechniek FHI zijn dataloggers met een zeer lange batterijduur te verkrijgen, die een hele keur van bekabelde en draadloze sensoren kunnen uitlezen -- waaronder ook de Polar H10 hartritmemonitor. Zo'n professionele datalogger gebruik ik bij kettlebell training en reddingzwemmen, in een waterdichte uitvoering.

https://fhi.nl/ledenlijst/?q=datalogger

Een handige, en goedkoper optie, is de educatieve LabQuest 2 logger van Vernier. Onder het touch screen van de LabQuest 2 draait een embedded Linux systeem. Het grafisch en in realtime analyseren, en het desgewenst off-line opslaan van de ruwe data van de Polar [ H9 / H10 / OH1 ] sensoren, is kinderspel. Een mobiele app is dan overbodig.

https://www.vernier.com/product/labquest-2/

Te verkrijgen met beschermende rubber stootrand.

De LabQuest werkt in combinatie met de Polar bluetooth hartritmemonitoren die je met een strap om de borst draagt. Ik weet niet of de Polar polshorloges, of die van Garmin, ook door Vernier worden ondersteund. Daar kom je alleen maar achter door daar zelf onderzoek en navraag naar te doen. Vernier.com heeft een Benelux distributeur.
26-07-2020, 19:07 door Anoniem
Ik denk dat het wel eens tijd wordt dat er flink wordt ingezet door rechtsstaten om dit probleem keihard aan te pakken
en de daders uit te schakelen. Het gaat steeds verder uit de hand lopen, "je moet geen losgeld betalen" dat is echt
een onvoldoende aanpak. Dat hele circuit zal buiten werking gesteld moeten worden.

Als je ziet wat een maatregelen er uit de kast getrokken kunnen worden voor een virus, dan moet het zeker mogelijk
zijn om dit aan te pakken.
26-07-2020, 19:51 door [Account Verwijderd] - Bijgewerkt: 26-07-2020, 20:37
Er zijn een aantal interessante updates te melden.

Ook Tweekers heeft het over een bron die dit bevestigt.
https://tweakers.net/nieuws/170184/bronnen-bevestigen-wastedlocker-ransomware-en-vraag-om-losgeld-bij-garmin.html

Volgens die bron ontdekte de it-afdeling van Garmin de aanval toen zij op donderdagochtend hun computers aanzetten, waarna - bij ontdekking - door de it-afdeling werd geprobeerd om zoveel mogelijk systemen uit te zetten om te voorkomen dat die werden besmet. Computers van werknemers werden ook uitgezet, al slaagde de it-afdeling hier niet volledig in, waardoor de ransomware toch het netwerk van Garmin in zijn greep kreeg.

Update: Wie de navigatie software van Garmin gebruikt (Garmin Express voor Mac bijvoorbeeld) zal nu op het moment van schrijven merken dat er geen foutmelding meer wordt gegenereerd zoals in de afgelopen dagen wél het geval was. De servers voor de navigatie voor Express zijn dus weer 'up'.

Volgens BleepingComputer willen de hackers, die hun aanval naar verluidt in Taiwan zijn begonnen, een bedrag van 10 miljoen dollar ontvangen om in ruil voor een Key de vergrendelde bestanden weer te ontsleutelen.

Hoewel de bron volgens BleepingComputer spreekt over een Ransomware aanval, is er op dit moment nog geen officieel standpunt van Garmin uitgegeven. Het ziet er wel naar uit dat meer en meer systemen van Garmin in de tussentijd zullen worden hersteld, zoals dat met Garmin Express is gebeurd. Op dit moment is het nog te vroeg om te zeggen of er inderdaad een Ransomware aanval is geweest en of er 10 miljoen dollar is betaald om de bestanden terug te krijgen. Maar alles wijst wel in die richting. Het wachten is dus op een officiële bevestiging van Garmin.

Update 26 juli 2020 om 20.35 uur MEZT.
De Systeem Status (Garmin Connect) kan worden gevolgd via deze link:
https://connect.garmin.com/status/

Update voor Garmin InReach staat hier:
https://status.inreach.garmin.com/
26-07-2020, 21:41 door Anoniem
Door Anoniem: Ik denk dat het wel eens tijd wordt dat er flink wordt ingezet door rechtsstaten om dit probleem keihard aan te pakken en de daders uit te schakelen.
Je moet het bij de bron aanpakken.
26-07-2020, 22:26 door Anoniem
Door souplost: Als je consumenten software professioneel gaat inzetten loop je een flink risico.
Domme opmerking natuurlijk.

Want waarom zou een software kiezen waar je:
Je bedrijf niet mee kunt draaien.
Mindere kwaliteit bied
Integratie allemaal zelf gedaan moet worden.
Niet je werkelijke problemen oplost.
Geen oplossen voor het probleem is.
Niemand op zit te wachten?

Ofwel waarom kiezen voor iets, waar je helemaal niet mee kunt werken.
27-07-2020, 10:45 door Anoniem
Je zal maar net een nieuwe Garmin smartwatch of navigatiesysteem hebben gekocht. Ik kwam 4 dagen geleden al tot de ontdekking dat er iets mis was. Via de "Connect-app" kon ik mijn horloge niet synchroniseren en alle gegevens van de afgelopen 2 jaar zijn verwijderd. Een nieuw account aanmaken of aanmelding is nog steeds niet mogelijk.
27-07-2020, 10:56 door Anoniem
De luchtvaart sector is hierdoor mede gedupeerd:

Pilots told the tech website [ZDnet.com] that they had not been able to download new Garmin software with up-to-date versions of the [flyGarmin] aviation database, which is a legal requirement for flying.

https://www.theguardian.com/business/2020/jul/24/smartwatch-maker-garmin-hit-by-outages-after-ransomware-attack

Uitgelekte interne memo van Garmin op iThome.com [artikel in Taiwanees --> Google Translate]

https://archive.is/https://www.ithome.com.tw/news/139004
27-07-2020, 15:26 door souplost
Door Anoniem:
Door souplost: Als je consumenten software professioneel gaat inzetten loop je een flink risico.
Domme opmerking natuurlijk.

Want waarom zou een software kiezen waar je:
Je bedrijf niet mee kunt draaien.
Mindere kwaliteit bied
Integratie allemaal zelf gedaan moet worden.
Niet je werkelijke problemen oplost.
Geen oplossen voor het probleem is.
Niemand op zit te wachten?

Ofwel waarom kiezen voor iets, waar je helemaal niet mee kunt werken.
Deze anoniem verdient blijkbaar aan consumenten software en vindt gebruik van professionele software die niet vatbaar is voor wallware natuurlijk maar onzin.
https://www.redhat.com/en/success-stories
29-07-2020, 10:24 door Anoniem
Zijn er nog mensen die sinds de storing/erna niet meer met hun Garmin toestellen kunnen synchroniseren via Garmin Express. Dit was zowel voor mijn Edge 820 als voor mijn Forerunner 725XT de enigste manier om nieuwe fiets/loop/wandel routes op het toestel te laden. Als ik nu mijn beide toestellen aan de laptop hang laden deze wel nog op, maar komen ze niet meer beschikbaar op mijn laptop (zowel via Garmin Express als via snelle toegang/andere plaatsen op de laptop). Dit was mijn enigste week verlof van het jaar en die is nu helemaal om zeep wegens het niet kunnen laden van nieuwe ritten.. Helemaal klaar met Garmin..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.