Aloha PoS-Restaurantsoftware durch Ransomware-Angriff lahmgelegt

Aloha PoS-Restaurantsoftware durch Ransomware-Angriff lahmgelegt

Aloha PoS-Restaurantsoftware durch Ransomware-Angriff PlatoBlockchain Data Intelligence heruntergefahren. Vertikale Suche. Ai.

Nach tagelangen Ausfällen hat NCR Corp. bestätigt, dass seine Point-of-Sale (PoS)-Softwareplattform Aloha, die von Tausenden von Restaurants in den USA verwendet wird, durch einen Ransomware-Angriff auf eines seiner Rechenzentren lahmgelegt wurde.

Das BlackCat-Ransomware-Gruppe hat die Verantwortung für den Aloha POS-Cyberangriff übernommen.

"Bitte seien Sie versichert, dass wir einen klaren Weg zur Genesung haben und wir dagegen vorgehen.“ Offenlegung von NCR genannt. „Wir arbeiten rund um die Uhr daran, den vollen Service für unsere Kunden wiederherzustellen.“

Dienstunterbrechungen für Aloha POS-Benutzer begannen vor Tagen, als NCR am 12. April das erste Update veröffentlichte. Damals hieß es lediglich, dass das Unternehmen das Problem „untersuche“. In Ermangelung von Informationen, ein Aloha POS-Subreddit wurde mit Benutzern gefüllt, die Tipps, Problemumgehungen und neue Informationen teilen.

Die Aloha PoS-Website listet eine Reihe von Restaurants, darunter Mad Mex und Chipotle, unter ihren Kunden auf.

„BlackCat/ALPHV übernahmen die Verantwortung für den Angriff und erklärten, dass sie keine Daten gestohlen, aber Zugangsdaten genommen haben, die sie als Druckmittel verwenden, um eine Lösegeldzahlung zu erhalten“, sagt Timothy Morris, Chief Security Advisor bei Tanium. „Wie der Angreifer an den ersten Zugriff gelangte, ist nicht bekannt.“

Lior Yaari, CEO und Mitbegründer von Grip Security, bemerkte in einer per E-Mail gesendeten Erklärung, dass das Interesse an Anmeldeinformationen ein Weckruf für andere Organisationen sei.

„Denn in einer verteilten Umgebung ist die Identität der ultimative Kontrollpunkt, und mit Identitäten gepaarte Anmeldeinformationen sind wie das goldene Ticket für alles andere“, erklärte er. „Die Sensibilität und Kritikalität von Anmeldeinformationen ist für Angreifer und Cyberkriminelle keine große Überraschung, da Anmeldeinformationen seit mehr als einem Jahrzehnt das Hauptziel von Angreifern sind. Der Unterschied besteht darin, dass Organisationen sich jetzt verstärkt um Anmeldeinformationen sorgen, was sie für Ransomware-Banden genauso attraktiv macht wie geistiges Eigentum.“

Zeitstempel:

Mehr von Dunkle Lektüre