Garmin est-il la nouvelle victime inscrite au (grand) tableau de de chasse des cyberpirates ? C'est fort possible, tant l'incident que frappe actuellement le fabricant de systèmes de navigation GPS américain porte les signes d'une attaque de type ransomware. « Nous subissons actuellement une panne qui affecte Garmin Connect et, par conséquent, le site Web et l'application mobile Garmin Connect sont actuellement indisponibles », a tweeté Garmin jeudi 23 juillet. « Cette panne affecte également nos centres d'appels et nous ne pouvons actuellement pas recevoir d'appels, de courriels ou de chats en ligne. Nous travaillons à résoudre ce problème le plus rapidement possible et nous nous excusons pour ce désagrément ».
Cette indisponibilité générale de services remonte à mercredi et ce vendredi matin, le site Garmin.com était toujours inaccessible. Outre ses sites, applications et outils de communication, le groupe a également - d'après le media taïwanais IThome - interrompu pour deux jours sa ligne de production. Cet article indiquerait que les services informatiques et les bases de données de Garmin avaient été « attaqués » sans fournir d’autres informations. Le service web flyGarmin utilisé dans des équipements de navigation aérien et permettant de télécharger des données et des mises à jour de base de données serait aussi tombé.
D'après certaines sources, Garmin pourrait avoir été visé par le ransomware WastedLocker lié au groupe de cybercriminels Evil Corp.
Tout cela n'est qu'à moitié étonnant... Garmin (et d'autres...) pêchent par excès de confiance en leurs systèmes informatiques et services DSI, restent depuis des années en mode 'ça n'arrive qu'aux autres' et négligent les bases de la sécurité informatique. Mais ils oublient aussi que derrière il y a des données utilisateurs qu'ils ne sont pas fichus de protéger ! Par ailleurs ces données (chez Garmin en tout cas) restent sur leur cloud et rien n'a vraiment été prévu pour leur downloading chez l'utilisateur, ce qui permettrait une possibilité de sauvegarde locale. Il y a bien une forme d'importation prévue mais elle doit se faire page web par page web et vous donne un fichier csv absolument inexploitable. Ils vont avoir intérêt à changer tout ça très vite...
Signaler un abus