Oprogramowanie restauracji Aloha PoS zostało wyłączone przez atak ransomware

Oprogramowanie restauracji Aloha PoS zostało wyłączone przez atak ransomware

Oprogramowanie restauracji Aloha PoS zniszczone w wyniku ataku ransomware PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Po wielu dniach przestojów firma NCR Corp. potwierdziła, że ​​jej platforma oprogramowania Aloha do obsługi punktów sprzedaży (PoS), używana przez tysiące restauracji w całych Stanach Zjednoczonych, została usunięta w wyniku ataku ransomware na jedno z jej centrów danych.

Połączenia Grupa ransomware BlackCat przyznał się do cyberataku Aloha POS.

"Zapewniamy, że mamy wyraźną ścieżkę do wyzdrowienia i działamy przeciwko niej” ujawnienie NCR powiedział. „Pracujemy przez całą dobę, aby przywrócić pełną obsługę naszych klientów”.

Zakłócenia w świadczeniu usług dla użytkowników Aloha POS zaczęły się kilka dni temu, a pierwsza aktualizacja została opublikowana przez NCR 12 kwietnia. W tamtym czasie po prostu pisano, że firma „bada” problem. W przypadku braku informacji A Subreddit Aloha POS została wypełniona użytkownikami dzielącymi się wskazówkami, obejściami i wszelkimi nowymi informacjami.

Witryna Aloha PoS wymienia wśród swoich klientów wiele restauracji, w tym Mad Mex i Chipotle.

„BlackCat/ALPHV przyznało się do ataku i oświadczyło, że nie ukradło żadnych danych, ale wykorzystało dane uwierzytelniające, których używają jako dźwigni w celu otrzymania zapłaty okupu” — mówi Timothy Morris, główny doradca ds. bezpieczeństwa w Tanium. „Nie wiadomo, w jaki sposób atakujący uzyskał początkowy dostęp”.

Lior Yaari, dyrektor generalny i współzałożyciel Grip Security, zauważył w przesłanym e-mailu oświadczeniu, że zainteresowanie danymi uwierzytelniającymi jest dzwonkiem alarmowym dla innych organizacji.

„Ponieważ w środowisku rozproszonym tożsamość jest ostatecznym punktem kontroli, a poświadczenia w połączeniu z tożsamościami są jak zdobycie złotego biletu do wszystkiego innego” — wyjaśnił. „Wrażliwość i krytyczność danych uwierzytelniających nie jest wielką niespodzianką dla osób atakujących i cyberprzestępców, ponieważ dane uwierzytelniające pozostają głównym celem atakujących od ponad dekady. Różnica polega na tym, że teraz organizacje zwiększyły swoją troskę o dane uwierzytelniające, co czyni je tak samo atrakcyjnymi dla gangów ransomware jak własność intelektualna”.

Znak czasu:

Więcej z Mroczne czytanie