Software Aloha PoS Restaurant derrubado por ataque de ransomware

Software Aloha PoS Restaurant derrubado por ataque de ransomware

Software de restaurante Aloha PoS derrubado por ataque de ransomware PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Após dias de interrupções, a NCR Corp. confirmou que sua plataforma de software de ponto de venda (PoS) Aloha, usada por milhares de restaurantes nos Estados Unidos, foi derrubada por um ataque de ransomware em um de seus data centers.

Grupo de ransomware BlackCat assumiu a responsabilidade pelo ataque cibernético Aloha POS.

"Por favor, tenha certeza de que temos um caminho claro para a recuperação e estamos executando contra isso”, divulgação da NCR disse. “Estamos trabalhando o tempo todo para restaurar o serviço completo para nossos clientes.”

As interrupções de serviço para usuários do Aloha POS começaram dias atrás, com a primeira atualização lançada pela NCR em 12 de abril. Na época, ela simplesmente disse que a empresa estava “investigando” o problema. Na ausência de informações, um Subreddit Aloha PDV foi preenchido com usuários compartilhando dicas, soluções alternativas e qualquer nova informação.

O site Aloha PoS lista uma série de restaurantes, incluindo Mad Mex e Chipotle, entre seus clientes.

“A BlackCat/ALPHV reivindicou a responsabilidade pelo ataque e afirmou que não roubou nenhum dado, mas pegou as credenciais que estão usando como alavanca para receber o pagamento do resgate”, diz Timothy Morris, principal consultor de segurança da Tanium. “Não se sabe como o invasor obteve o acesso inicial.”

Lior Yaari, CEO e cofundador da Grip Security, observou em uma declaração por e-mail que o interesse nas credenciais é um alerta para outras organizações.

“Porque em um ambiente distribuído, a identidade é o ponto de controle final e as credenciais emparelhadas com as identidades são como obter o bilhete de ouro para todo o resto”, explicou ele. “A sensibilidade e a criticidade das credenciais não são uma grande surpresa para invasores e cibercriminosos, pois as credenciais continuam sendo o principal alvo dos invasores há mais de uma década. A diferença aqui é que agora as organizações aumentaram seu nível de preocupação com credenciais, tornando-as tão atraentes para gangues de ransomware quanto a propriedade intelectual.”

Carimbo de hora:

Mais de Leitura escura