Perangkat Lunak Restoran Aloha PoS Dihancurkan oleh Serangan Ransomware

Perangkat Lunak Restoran Aloha PoS Dihancurkan oleh Serangan Ransomware

Perangkat Lunak Restoran Aloha PoS Dijatuhkan oleh Serangan Ransomware Intelijen Data PlatoBlockchain. Pencarian Vertikal. Ai.

Setelah berhari-hari padam, NCR Corp. telah mengonfirmasi bahwa platform perangkat lunak point-of-sale (PoS) Aloha miliknya, yang digunakan oleh ribuan restoran di seluruh AS, dihancurkan oleh serangan ransomware di salah satu pusat datanya.

Grafik Grup ransomware BlackCat telah mengaku bertanggung jawab atas serangan siber Aloha POS.

"Harap yakinlah bahwa kami memiliki jalur yang jelas menuju pemulihan dan kami mengeksekusinya, โ€ pengungkapan NCR dikatakan. โ€œKami bekerja sepanjang waktu untuk memulihkan layanan penuh bagi pelanggan kami.โ€

Gangguan layanan untuk pengguna Aloha POS dimulai beberapa hari yang lalu, dengan pembaruan pertama yang dikeluarkan oleh NCR pada 12 April. Saat itu, hanya dikatakan bahwa perusahaan sedang "menyelidiki" masalah tersebut. Dengan tidak adanya informasi, an Subreddit Aloha POS telah diisi dengan pengguna yang berbagi kiat, solusi, dan informasi baru apa pun.

Situs web Aloha PoS mencantumkan sejumlah restoran, termasuk Mad Mex dan Chipotle, di antara para pelanggannya.

โ€œBlackCat/ALPHV mengaku bertanggung jawab atas serangan tersebut dan menyatakan bahwa mereka tidak mencuri data apa pun, tetapi mengambil kredensial yang mereka gunakan sebagai pengungkit untuk menerima pembayaran uang tebusan,โ€ kata Timothy Morris, kepala penasihat keamanan di Tanium. โ€œTidak diketahui bagaimana penyerang mendapatkan akses awal.โ€

Lior Yaari, CEO dan salah satu pendiri Grip Security, mencatat dalam pernyataan email bahwa minat terhadap kredensial adalah peringatan bagi organisasi lain.

โ€œKarena dalam lingkungan terdistribusi, identitas adalah titik kendali tertinggi dan kredensial yang dipasangkan dengan identitas seperti mendapatkan tiket emas untuk hal lainnya,โ€ jelasnya. โ€œSensitivitas dan kekritisan kredensial bukanlah kejutan besar bagi penyerang dan penjahat dunia maya, karena kredensial tetap menjadi target utama penyerang selama lebih dari satu dekade. Perbedaannya di sini adalah, sekarang, organisasi telah meningkatkan tingkat kepedulian mereka terhadap kredensial, menjadikan mereka sama menariknya dengan geng ransomware sebagai kekayaan intelektual.โ€

Stempel Waktu:

Lebih dari Bacaan gelap