Nicht einmal Tracking-Armbänder für Fitness oder Fahrrad-Computer sind vor Cyber-Angriffen sicher, wie der aktuelle Fall von Garmin zeigt. Das Unternehmen musste einige Services vollständig vom Netz nehmen, um die hauseigenen Dienste wiederherzustellen. Auch über eine Woche nach der Attacke ist die Wiederherstellung noch nicht abgeschlossen.
Garmin Cloud unter massivem Cyber-Angriff
Der Cyber-Angriff vom 23.07.2020 richtete sich offenbar gezielt gegen den Cloud-Dienst von Garmin Ltd. — konkret gegen Garmin Connect. Der Systemausfall erfasste dabei auch angebundene Services wie das Call-Center des Kundensupports.
Auf der Garmin-Statusseite ist die Rede davon, dass die betroffenen Systeme verschlüsselt wurden. Welche Schadsoftware genau dahintersteckt, ist bislang nicht bekannt. Bei einer Verschlüsselung deutet einiges auf einen Trojaner hin — ein konkreter Nachweis fehlt aber noch.
Vernetzte Dienste mussten getrennt werden
Garmin reagierte konsequent: Sämtliche angebundenen Systeme wurden vom Netz getrennt. Kunden konnten sich dadurch eine ganze Weile nicht bei Garmin Connect anmelden — Fitness-Armbänder und Sportuhren waren für diesen Zeitraum nicht mehr als modische Accessoires.
Auch die Webseite wurde temporär abgeschaltet, die Garmin-Apps waren ebenfalls nicht erreichbar. Dass nicht nur Endkunden-Anwendungen, sondern auch hausinterne Kommunikationstools betroffen waren, räumt Garmin im eigenen Statement ein.
Genauer Ausmass des Cyber-Angriffs nur eine Schätzung
Garmin Connect meldet sich nach eigener Aussage als vollständig wiederhergestellt. Die Systemwiederherstellung und ausstehende Aktualisierungen laufen allerdings noch, weshalb es weiterhin zu Verzögerungen kommen kann.
In den FAQ zum Vorfall schreibt das Unternehmen, es gebe keine Hinweise auf Datenabflüsse oder Diebstähle.
Ob das so bleibt, wird sich zeigen. Im Spiel sind jedenfalls heikle Daten: sportliche Aktivitäten, Gesundheitswerte wie Puls und Blutdruck, persönliche Angaben wie Grösse und Gewicht — und bei Nutzenden von Garmin Pay auch Zahlungsinformationen.