Λογισμικό εστιατορίου Aloha PoS Downed by Ransomware Attack

Λογισμικό εστιατορίου Aloha PoS Downed by Ransomware Attack

Λογισμικό εστιατορίου Aloha PoS Downed by Ransomware Attack PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Μετά από μέρες διακοπών, η NCR Corp. επιβεβαίωσε ότι η πλατφόρμα λογισμικού της Aloha point-of-sale (PoS), που χρησιμοποιείται από χιλιάδες εστιατόρια σε όλες τις ΗΠΑ, καταργήθηκε από επίθεση ransomware σε ένα από τα κέντρα δεδομένων της.

Η Ομάδα ransomware BlackCat ανέλαβε την ευθύνη για την κυβερνοεπίθεση στο Aloha POS.

"Να είστε βέβαιοι ότι έχουμε έναν ξεκάθαρο δρόμο προς την ανάκαμψη και παλεύουμε εναντίον του». Η αποκάλυψη του NCR είπε. «Εργαζόμαστε όλο το εικοσιτετράωρο για να αποκαταστήσουμε την πλήρη εξυπηρέτηση των πελατών μας».

Οι διακοπές της υπηρεσίας για τους χρήστες του Aloha POS ξεκίνησαν πριν από μέρες, με την πρώτη ενημέρωση που κυκλοφόρησε από την NCR στις 12 Απριλίου. Εκείνη την εποχή, απλώς είπε ότι η εταιρεία «διερευνούσε» το ζήτημα. Ελλείψει πληροφοριών, ένας Aloha POS subreddit έχει γεμίσει με χρήστες που μοιράζονται συμβουλές, λύσεις και οποιεσδήποτε νέες πληροφορίες.

Ο ιστότοπος Aloha PoS περιλαμβάνει μια σειρά από εστιατόρια, συμπεριλαμβανομένων των Mad Mex και Chipotle, μεταξύ των πελατών της.

«Η BlackCat/ALPHV ανέλαβε την ευθύνη για την επίθεση και δήλωσε ότι δεν έκλεψε δεδομένα, αλλά έλαβε διαπιστευτήρια που χρησιμοποιούν ως μόχλευση για να λάβουν πληρωμή λύτρων», λέει ο Timothy Morris, επικεφαλής σύμβουλος ασφαλείας στο Tanium. "Δεν είναι γνωστό πώς ο εισβολέας είχε την αρχική πρόσβαση."

Ο Lior Yaari, Διευθύνων Σύμβουλος και συνιδρυτής της Grip Security, σημείωσε σε μια δήλωση που εστάλη μέσω ηλεκτρονικού ταχυδρομείου ότι το ενδιαφέρον για τα διαπιστευτήρια είναι μια κλήση αφύπνισης για άλλους οργανισμούς.

«Επειδή σε ένα κατανεμημένο περιβάλλον, η ταυτότητα είναι το απόλυτο σημείο ελέγχου και τα διαπιστευτήρια σε συνδυασμό με ταυτότητες είναι σαν να παίρνεις το χρυσό εισιτήριο για οτιδήποτε άλλο», εξήγησε. «Η ευαισθησία και η κρισιμότητα των διαπιστευτηρίων δεν αποτελεί μεγάλη έκπληξη για τους επιτιθέμενους και τους κυβερνοεγκληματίες, καθώς τα διαπιστευτήρια παραμένουν ο κορυφαίος στόχος για τους επιτιθέμενους για περισσότερο από μια δεκαετία. Η διαφορά εδώ είναι, τώρα, ότι οι οργανισμοί έχουν αυξήσει το επίπεδο ανησυχίας τους για τα διαπιστευτήρια, καθιστώντας τους εξίσου ελκυστικούς για τις συμμορίες ransomware με την πνευματική ιδιοκτησία».

Σφραγίδα ώρας:

Περισσότερα από Σκοτεινή ανάγνωση