Az Aloha PoS étterem szoftverét Ransomware Attack támadta meg

Az Aloha PoS étterem szoftverét Ransomware Attack támadta meg

Aloha PoS Restaurant Software Downed by Ransomware Attack PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Napokig tartó kimaradások után az NCR Corp. megerősítette, hogy az Egyesült Államokban több ezer étterem által használt Aloha értékesítési (PoS) szoftverplatformját az egyik adatközpontja elleni zsarolóvírus-támadás érte.

BlackCat ransomware csoport magára vállalta a felelősséget az Aloha POS kibertámadásért.

"Biztos lehet benne, hogy világos út áll előttünk a felépülés felé, és végrehajtunk ellene.” Az NCR közleménye mondott. „Éjjel-nappal azon dolgozunk, hogy visszaállítsuk ügyfeleink teljes körű szolgáltatását.”

Az Aloha POS-felhasználók szolgáltatási zavarai napokkal ezelőtt kezdődtek, az első frissítést az NCR április 12-én tette ki. Akkoriban csak annyit közölt, hogy a cég „kivizsgálja” a problémát. Információ hiányában egy Aloha POS subreddit tele van felhasználókkal, akik tippeket, megoldásokat és bármilyen új információt osztanak meg egymással.

Az Aloha PoS webhelye számos éttermet, köztük a Mad Mexet és a Chipotle-t sorolja fel vásárlói között.

"A BlackCat/ALPHV vállalta a felelősséget a támadásért, és kijelentette, hogy nem loptak el semmilyen adatot, de olyan hitelesítő adatokat vettek fel, amelyeket váltságdíj kifizetéséhez használtak fel" - mondja Timothy Morris, a Tanium fő biztonsági tanácsadója. "Nem ismert, hogy a támadó hogyan jutott hozzá az elsőhöz."

Lior Yaari, a Grip Security vezérigazgatója és társalapítója egy e-mailben küldött nyilatkozatában megjegyezte, hogy a hitelesítő adatok iránti érdeklődés ébresztő más szervezetek számára.

„Mivel egy elosztott környezetben az identitás a végső ellenőrzési pont, és az identitásokkal párosított hitelesítő adatok olyan, mintha minden máshoz aranyjegyet kapnánk” – magyarázta. „A hitelesítő adatok érzékenysége és kritikussága nem nagy meglepetés a támadók és a kiberbűnözők számára, mivel a hitelesítő adatok több mint egy évtizede a támadók legfőbb célpontjai maradtak. A különbség most az, hogy a szervezetek fokozott aggodalmát fejezték ki a hitelesítő adatokkal kapcsolatban, ami éppoly vonzóvá teszi őket a ransomware-bandák számára, mint a szellemi tulajdon.”

Időbélyeg:

Még több Sötét olvasmány