Diskussion: Garmin utsatt för ransomware - Garmin connect nere

Diskussion i 'Smartklockor - Övriga' startad av bernard, 25 jul 2020.

  1. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 744
    Mottagna gillanden:
    44 742
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    RuffyMan gillar detta.
  2. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 354
    Mottagna gillanden:
    17 830
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    I o med att typ hela Garmin är nere så kan man nog inte komma åt något som inte redan finns på enheten Garmin is experiencing a company-wide outage after apparent ransomware attack
    Som om det inte vore nog, så kan inte heller piloter som använder Garmin lyfta, då de krävs att man använder den senaste databasen
     
    bernard gillar detta.
  3. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 744
    Mottagna gillanden:
    44 742
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Jösses, vilken kallops. Verkar som det är lite knepigt att konfigurera nya enheter också, om man vill ha full funktionalitet, utan Connect-stödet.

    Märkligt att de inte verkar ha haft fullt separerade system för de olika delarna, särskilt sådant som rör sjö- och flygfart borde ju vara helt fristående.
     
    jnsson och RuffyMan gillar detta.
  4. mortuus

    mortuus Professional Droid Medlem

    Blev medlem:
    19 mar 2010
    Inlägg:
    2 647
    Mottagna gillanden:
    621
    Operatör:
    Telenor
    Telefon:
    OnePlus Nord 2 5G

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    OnePlus Nord 2 5G
    Telefon 2:
    Redmi 9
    Platta:
    Shield K1
    Oj det är rätt så illa ju, har dom inga backups ??
     
  5. jnsson

    jnsson Operatörsnörd Moderator

    Blev medlem:
    9 jun 2011
    Inlägg:
    28 354
    Mottagna gillanden:
    17 830
    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G

    MINA ENHETER

    Operatör:
    Tele2, Halebop
    Telefon:
    Motorola Moto G54 5G
    Telefon 3:
    Google Pixel
    Platta:
    Lenovo Tab M9
    Platta 2:
    Huawei MediaPad T5 32GB 4G
    Övrigt:
    Chromecast 2nd Gen, Mi Band 6, Google Nest och Home enheter
    Ja, verkligen. och inte heller att kundtjänsten är separerade, iallafall så att de kan ta emot samtal, chattar eller mejl...
     
  6. Salvion

    Salvion Senior Droid Medlem

    Blev medlem:
    21 aug 2010
    Inlägg:
    1 638
    Mottagna gillanden:
    1 095
    Operatör:
    Telenor
    Telefon:
    Google Pixel 8 pro 256 GB

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Google Pixel 8 pro 256 GB
    Info:
    Färg: Obsidian
    Platta:
    Google Pixelbook
    Märkte detta i går eller förrgår på min Garmin klocka och Garmin Connect.
     
    bernard gillar detta.
  7. msandstedt

    msandstedt Professional Droid Medlem

    Blev medlem:
    4 mar 2014
    Inlägg:
    3 370
    Mottagna gillanden:
    5 160
    Telefon:
    Iphone 13 Pro

    MINA ENHETER

    Telefon:
    Iphone 13 Pro
    Telefon 2:
    Pixel 6a
    Info:
    Reserv
    Telefon 3:
    Iphone SE gen2
    Info:
    Arbetstelefon
    Platta:
    iPad Pro 11” M1
    Platta 2:
    Lenovo Yoga Tablet 3 Plus
    ROM:
    Android 7.1
    Övrigt:
    Chromecast 3st, Nest Mini, Nest Audio, Google Tv
    bernard gillar detta.
  8. Salvion

    Salvion Senior Droid Medlem

    Blev medlem:
    21 aug 2010
    Inlägg:
    1 638
    Mottagna gillanden:
    1 095
    Operatör:
    Telenor
    Telefon:
    Google Pixel 8 pro 256 GB

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Google Pixel 8 pro 256 GB
    Info:
    Färg: Obsidian
    Platta:
    Google Pixelbook
    @msandstedt@msandstedt
    Som en god vän sa "skall du med ut och Gå...i onödan" :D
     
    nDre och msandstedt gillar detta.
  9. rince0r

    rince0r Adult Droid Medlem

    Blev medlem:
    27 aug 2013
    Inlägg:
    546
    Mottagna gillanden:
    774
    Telefon:
    iPhone 13 Pro Max

    MINA ENHETER

    Telefon:
    iPhone 13 Pro Max
    Jo tack, har ett PR på halvmaran som ligger och ruvar i klockan, som säkert inte kommer överleva detta ;)
     
    msandstedt gillar detta.
  10. Themaster_82

    Themaster_82 Teen Droid Medlem

    Blev medlem:
    20 jun 2016
    Inlägg:
    486
    Mottagna gillanden:
    472
    Telefon:
    Oneplus

    MINA ENHETER

    Telefon:
    Oneplus
    Hur länge tror vi att dessa kan ligga kvar i klockan?
    Har personligt stegmål som jag slog med råge igår som jag gärna vill ha registrerat
     
  11. msandstedt

    msandstedt Professional Droid Medlem

    Blev medlem:
    4 mar 2014
    Inlägg:
    3 370
    Mottagna gillanden:
    5 160
    Telefon:
    Iphone 13 Pro

    MINA ENHETER

    Telefon:
    Iphone 13 Pro
    Telefon 2:
    Pixel 6a
    Info:
    Reserv
    Telefon 3:
    Iphone SE gen2
    Info:
    Arbetstelefon
    Platta:
    iPad Pro 11” M1
    Platta 2:
    Lenovo Yoga Tablet 3 Plus
    ROM:
    Android 7.1
    Övrigt:
    Chromecast 3st, Nest Mini, Nest Audio, Google Tv
    Om jag kollar historiken i min klocka får jag fram från Augusti 2019 vilket är lite märkligt då jag köpte klockan i november, hade en äldre Garmin innan vilket kan vara förklaringen. Har en Vivoactice 4 idag.
     
    Themaster_82 gillar detta.
  12. Themaster_82

    Themaster_82 Teen Droid Medlem

    Blev medlem:
    20 jun 2016
    Inlägg:
    486
    Mottagna gillanden:
    472
    Telefon:
    Oneplus

    MINA ENHETER

    Telefon:
    Oneplus
    Då har vi likadana klockor
     
    msandstedt gillar detta.
  13. amstaffpwr

    amstaffpwr Teen Droid Medlem

    Blev medlem:
    3 jul 2010
    Inlägg:
    317
    Mottagna gillanden:
    374
    Operatör:
    Vimla,Tre
    Telefon:
    iPhone 15 Pro

    MINA ENHETER

    Operatör:
    Vimla,Tre
    Telefon:
    iPhone 15 Pro
  14. Maqqan

    Maqqan Senior Droid Medlem

    Blev medlem:
    28 jun 2012
    Inlägg:
    1 310
    Mottagna gillanden:
    460
    Telefon:
    iPhone 12 Pro

    MINA ENHETER

    Telefon:
    iPhone 12 Pro
    Telefon 2:
    Oneplus 6T
    Platta:
    iPad Mini 2
    Övrigt:
    Garmin 945
    Åkte till Luleå i onsdags och har tagit 3 rundor sen dess som inte kunnat synka en enda. Har inte med någon dator att föra över till. Hoppades jag kunde använda ST uploader som jag använt tidigare till 910xt men funkade visst inte med vivoactive. Får vänta till jag kommer hem.

    Är lite nojig över hur Garmin Pay lagrat mina kortuppgifter. Hittar inget sätt att tillfälligt blockera det hos Länsförsäkringar.
     
    Last edited: 25 jul 2020
    edvinnn och bernard gillar detta.
  15. Milky Way

    Milky Way Youth Droid Medlem

    Blev medlem:
    17 maj 2010
    Inlägg:
    164
    Mottagna gillanden:
    9
    Telefon:
    Pixel 7

    MINA ENHETER

    Telefon:
    Pixel 7
    Telefon 2:
    Apple iPhone 15
    Platta:
    Apple iPad PRO 12.9" M1
    Enligt wikipedia artikeln om Garmin, så har de 13000 anställda. Tänk om en stor procent av dessa anställdas datorer är låsta med ransomware, vilket magnifikt jobb det måste vara att återställa från backup:er/ominstallera dessa.

    Själv har jag allt synkat till Strava och backup på de flesta fit-filer (för aktiviteter). Lite osäker på när de rensas från klockan, men kan iaf ligga i månader. Säkrast dock att backa upp dessa tänker jag.

    Klockorna (iaf den jag har) är ganska fristående från deras molntjänster och mycket av funktionaliteten finns där utan synkning med molnet.

    Sånt som funkar utan synkning är t.ex:
    Fysiologiska data (exempelvis: VO2max, Race predictor, Training status, Training load, Load focus, Recovery time, Heat acclimatisation mm mm) men även visa aktiviteter (även karta), visa sömndata (sen senaste uppdateringen).

    Sånt som inte funkar är att synka upp sina aktiviteteter, ladda ner uppdateringar, ladda ner urtavlor, ladd ner datafält. Jag vill t.ex. lägga till datafält för min Stryd footpod, men för det behöver man ladda ner saker. Att bara para den med klockan gick dock bra.

    Enligt den här artikeln Garmin outage caused by confirmed WastedLocker ransomware attack så ska det vara ett ransomware som kallas wasted locker. De har även screenshots som påstås komma från Garminanställds dator.
     
  16. rickards

    rickards Senior Droid Medlem

    Blev medlem:
    14 jun 2010
    Inlägg:
    1 737
    Mottagna gillanden:
    1 060

    MINA ENHETER

    Här kan man kolla status på Garmins tjänster om man använder lite olika Garmin Connect | Status

    Jäkla elände det här, vore bra tråkigt om all gammal data man har skulle försvinna. Har säkert 10 års löpning hos Garmin som är kul att ha kvar. Hoppas verkligen det blir ordning.
     
    Gorgeous, bernard och msandstedt gillar detta.
  17. N6290

    N6290 Professional Droid Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 389
    Mottagna gillanden:
    1 738

    MINA ENHETER

    Shit! Det här är ju oerhört stort och oerhört tråkigt. Garmins anseende är ju förstört för all framtid, tyvärr. Undrar om de någonsin kommer repa sig från det här. Sånt här kan utan tvekan leda rakt mot konkurs. Man får ju anta att de råkat ut för en oerhört sofistikerad angripare, säkerligen en främmande stat med stora resurser, men att ALLA Garmins system slagits ut i princip (till och med möjligheten att ta emot telefonsamtal och epost och bedriva vanlig support) visar ju att deras IT-avdelning/säkerhetsavdelning grovt har misskött sitt uppdrag. Det som skett ska ju inte kunna hända, inte med denna enorma skada åtminstone. Skadan borde ha varit begränsad till ett eller några få av deras system, om de haft rimligt säkerhetstänk inom företaget.

    Jag själv är inte drabbad, men jag lider med de som är drabbade. Detta visar väl det jag varit inne på vid några tillfällen, att man endast kan lita på de riktigt stora tech-jättarna. Jag har avrått folk från att placera data hos mindre företag, men denna händelse visar ju att inte ens ett stort företag som Garmin går att lita på. Lärdomen: endast Google, Microsoft, Facebook, Apple, Amazon och några till går att lita på. Om ens de företagen?
    Nu kanske Garmin har stängt ner alla system i förebyggande syfte, för att begränsa skadan, så att inte mer data blir kapad. Det kan ju finnas en hel del användardata som ligger säkert, men offline, tills situationen är fixad. Men jag skulle inte räkna med att få tillbaka ev. användardata om jag haft sådan hos Garmin. Inte alls säkert att de lyckas reda ut detta. Den data som finns skulle jag också betrakta som läckt, även kontokortsuppgifter. Det faktum att även epost, telefon, callcenters osv är nedstängt tycker jag talar för ett totalt intrång och ett totalt haveri.

    Hackarna kräver tydligen 10 miljoner dollar. Undrar om Garmin kommer betala?
    Får de inte tillbaka tillgången till sina system, och om all krypterad data är förlorad, så tror jag konkurs väntar för Garmin. Hela deras affärsverksamhet ligger ju nere, och vem skulle lita på Garmin i fortsättningen? Så frågan är, har de något annat val än att betala? Möjligen om deras IT-avdelning lyckas begränsa skadan och få fram all data, men det har jag nog inga större förhoppningar till.

    Kan det vara kineserna som ligger bakom, hämnd mot ett amerikanskt företag för att USA nyligen markerade mot Kina genom att åtala en kinesisk spion och stänga ett kinesiskt konsulat i Chicago?
    Förvånar mig inte om detta får stora politiska efterverkningar i förhållanden mellan stormakterna.

    Källa till att Garmin utpressas på 10 miljoner dollar:
    Will Garmin Pay $10m Ransom To End Two-Day Outage?

    Länken postad ovan av rickards, visar just nu "DOWN" på samtliga plattformar och tjänster som listas:
    Garmin Connect | Status

    Här är en artikel om hur WastedLocker fungerar:
    WastedLocker Ransomware: Abusing ADS and NTFS File Attributes - SentinelLabs
    Tydligen relativt nytt, dök upp i våras för första gången.
     
  18. Maqqan

    Maqqan Senior Droid Medlem

    Blev medlem:
    28 jun 2012
    Inlägg:
    1 310
    Mottagna gillanden:
    460
    Telefon:
    iPhone 12 Pro

    MINA ENHETER

    Telefon:
    iPhone 12 Pro
    Telefon 2:
    Oneplus 6T
    Platta:
    iPad Mini 2
    Övrigt:
    Garmin 945
    Försökte läsa på om WasteLocker men många termer i länken jag har dålig koll på. Innebär det att alla Garmins filer nu är krypterade i deras egna system och hålls mot lösensumma snarare än att någon snott deras data? Betalar de inte förblir de oanvändbara.

    Det scenariot skulle mildra min oro för att mina kortuppgifter plötsligt dyker upp i klartext på en filserver.
     
  19. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 744
    Mottagna gillanden:
    44 742
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Här svarar de på lite frågor: Garmin Outage

    Informationen som sparas på enheterna kommer att dyka upp i Garmin Connect sedan när synken är online igen. De påstår att ingen data verkar ha gått förlorad.

     
    Salvion gillar detta.
  20. N6290

    N6290 Professional Droid Medlem

    Blev medlem:
    12 sept 2012
    Inlägg:
    3 389
    Mottagna gillanden:
    1 738

    MINA ENHETER

    Märkligt svar, särskilt ordvalet "affected" låter ju orimligt. Talar de sanning?
    Deras system ligger ju nere fullständigt och de har inte tillgång till sina egna filer. Då är väl användardata "affected", påverkad, allra minst. I de tjänster som är drabbade finns rimligtvis användardata i någon utsträckning.

    Sen skriver de "outage" istället för attack, intrång eller liknande ordval. Det luktar också skumt.