Garmin, el fabricante estadounidense de relojes inteligentes, dispositivos GPS y que ofrece soluciones de software para deportistas y equipos de seguimiento para la conducción terrestre e incluso navegación marítima y aérea, sufrió un ataque informático el 23 de julio a consecuencia del cual ha estado casi 96 horas inoperativo.
En principio no figura ninguna firma o autoría en los mensajes recibidos por Garmin. Existen programas que presentan similitudes con WastedLocker, tales como Dridex y BitPaymer, malware desarrollados por Evil Corp, un grupo cibercriminal ruso. De ahí que algunas fuentes señalen a este grupo como posible autor del ataque.
Cómo actuó el virus
Durante el ataque, las cuentas de correo, los ordenadores personales y los servidores de la compañía se mostraron inactivos, así como los servicios flyGarmin (para la navegación aérea) y Garmin Explore.
Y este hecho, frecuente cuando los servidores fallan, ha tenido lugar al mismo tiempo que el bloqueo de la página web y el centro de llamadas. Durante la contingencia, Garmin notificó a sus usuarios que estaba procediendo a realizar un mantenimiento de sus servicios por unas horas, aunque al parecer este se alargó durante todo el fin de semana.
¿Robo de datos?
Por el momento se desconoce si los datos de los usuarios han quedado expuestos. Con altibajos, los dispositivos volvieron a funcionar en la mañana del 27 de julio y se han podido recuperar los resultados de las actividades deportivas realizadas por sus usuarios durante el tiempo en que Garmin ha estado caído.
Con el ransomware Wasted Locker se han podido encriptar datos de Garmin y exigir un rescate a cambio. Los usuarios de Garmin suelen compartir sus resultados deportivos en las redes sociales, pero los dispositivos GPS de la compañía permiten vincular su ubicación con nombres y cuentas en la red.
A fecha 27 de julio, Garmin ha recuperado ya los datos y los servicios, al menos de manera parcial. En todo caso, esto no tiene por qué haber significado una quiebra total de las rutinas deportivas de sus usuarios, ya que existe la posibilidad de volcar manualmente los resultados registrados por un reloj deportivo de esta marca o utilizar otras aplicaciones.
En los últimos meses este tipo de ciberataques han sido habituales. Por lo que respecta a España, empresas como Adif (el operador y gestor de la red ferroviaria del país) y Prosegur (servicios globales de seguridad) se han visto también afectadas.