Garmin, el fabricante estadounidense de relojes inteligentes, dispositivos GPS y que ofrece soluciones de software para deportistas y equipos de seguimiento para la conducción terrestre e incluso navegación marítima y aérea, sufrió un ataque informático el 23 de julio a consecuencia del cual ha estado casi 96 horas inoperativo.
En principio no figura ninguna firma o autoría en los mensajes recibidos por Garmin. Existen programas que presentan similitudes con WastedLocker, tales como Dridex y BitPaymer, malware desarrollados por Evil Corp, un grupo cibercriminal ruso. De ahí que algunas fuentes señalen a este grupo como posible autor del ataque.
El ataque a @Garmin se confirma es uno del tipo "WastedLocker ransomware". Aun no se recuperan. Parecería inofensivo si solo fueran deportistas los afectados. Pero hay uso marino,militar y uso en aeronaves pequeñas q se obligarían a quedarse en tierra. Esta grave.
— Alvaro Calero (@calero) July 26, 2020
Cómo actuó el virus
Durante el ataque, las cuentas de correo, los ordenadores personales y los servidores de la compañía se mostraron inactivos, así como los servicios flyGarmin (para la navegación aérea) y Garmin Explore.
Y este hecho, frecuente cuando los servidores fallan, ha tenido lugar al mismo tiempo que el bloqueo de la página web y el centro de llamadas. Durante la contingencia, Garmin notificó a sus usuarios que estaba procediendo a realizar un mantenimiento de sus servicios por unas horas, aunque al parecer este se alargó durante todo el fin de semana.
Muchas gracias, espero que no se pierdan las actividades no subidas. Por cierto, no será problema de la ulitma actualización???, yo la actualicé ayer y esta mañana ya ponía el mensaje que aparece en la foto pic.twitter.com/QJvy751jQL
— Javi Mancebo (@JaviMancebo1975) July 23, 2020
¿Robo de datos?
Por el momento se desconoce si los datos de los usuarios han quedado expuestos. Con altibajos, los dispositivos volvieron a funcionar en la mañana del 27 de julio y se han podido recuperar los resultados de las actividades deportivas realizadas por sus usuarios durante el tiempo en que Garmin ha estado caído.
Seguimos con el "hackeo" de Garmin... al final si que parece que la cosa es mas seria de lo pensado en un momento... pero.. ¿que pasa con nuestros datos de salud, domicilios, equipo que usamos como las bicis y garmin pay?, hay mucha info recopilada en esos servers.@Garmin_Iberia pic.twitter.com/xE0cMlkm96
— BeFinisher (@befinisher) July 24, 2020
Con el ransomware Wasted Locker se han podido encriptar datos de Garmin y exigir un rescate a cambio. Los usuarios de Garmin suelen compartir sus resultados deportivos en las redes sociales, pero los dispositivos GPS de la compañía permiten vincular su ubicación con nombres y cuentas en la red.
A fecha 27 de julio, Garmin ha recuperado ya los datos y los servicios, al menos de manera parcial. En todo caso, esto no tiene por qué haber significado una quiebra total de las rutinas deportivas de sus usuarios, ya que existe la posibilidad de volcar manualmente los resultados registrados por un reloj deportivo de esta marca o utilizar otras aplicaciones.
Atención! El ego de muchos deportistas profesionales y amateurs está en peligro! Puede bajar muchísimo ya que el sitio web de @Garmin tuvo un ciber ataque y no se pueden sincronizar los entrenamientos.
— Hernán (@Hernan_A_Rivas) July 26, 2020
Aunque existen otras app que si lo hacen.
En los últimos meses este tipo de ciberataques han sido habituales. Por lo que respecta a España, empresas como Adif (el operador y gestor de la red ferroviaria del país) y Prosegur (servicios globales de seguridad) se han visto también afectadas.
¡Ya funciona de nuevo Garmin! Ya podemos volver a salir a correr.
— Morphoide (@morphoide) July 27, 2020
Porque correr sin poder publicarlo es como no salir, y lo sabes.
Celebremoslo!!! Hemos superado la mayor crisis conocida por nuestra generación. La app de #Garmin ya funciona, y parece que no se ha perdido nada... podremos contárselo a nuestros nietos. Nadie quedó atrás... #garmindown
— Primerdecil (@primerdecil) July 27, 2020