Phần mềm nhà hàng Aloha PoS bị tấn công bởi ransomware

Phần mềm nhà hàng Aloha PoS bị tấn công bởi ransomware

Phần mềm nhà hàng Aloha PoS bị tấn công bởi ransomware PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Sau nhiều ngày ngừng hoạt động, NCR Corp. đã xác nhận rằng nền tảng phần mềm điểm bán hàng Aloha (PoS), được hàng nghìn nhà hàng trên khắp Hoa Kỳ sử dụng, đã bị sập do một cuộc tấn công bằng ransomware vào một trong các trung tâm dữ liệu của họ.

Sản phẩm Nhóm ransomware BlackCat đã nhận trách nhiệm về vụ tấn công mạng Aloha POS.

"Hãy yên tâm rằng chúng tôi có một lộ trình rõ ràng để phục hồi và chúng tôi đang thực hiện các biện pháp chống lại điều đó.” Tiết lộ của NCR nói. “Chúng tôi đang làm việc suốt ngày đêm để khôi phục lại toàn bộ dịch vụ cho khách hàng của mình.”

Sự gián đoạn dịch vụ đối với người dùng Aloha POS đã bắt đầu từ vài ngày trước, với bản cập nhật đầu tiên được NCR đưa ra vào ngày 12 tháng XNUMX. Vào thời điểm đó, họ chỉ nói rằng công ty đang “điều tra” vấn đề. Trong trường hợp thiếu thông tin, một Aloha POS subreddit đã có rất nhiều người dùng chia sẻ các mẹo, cách giải quyết và bất kỳ thông tin mới nào.

Trang web Aloha PoS liệt kê một loạt các nhà hàng, bao gồm Mad Mex và Chipotle, trong số các khách hàng của mình.

Timothy Morris, cố vấn an ninh trưởng tại Tanium cho biết: “BlackCat/ALPHV đã nhận trách nhiệm về vụ tấn công và tuyên bố rằng họ không đánh cắp bất kỳ dữ liệu nào nhưng đã lấy thông tin xác thực mà họ đang sử dụng làm đòn bẩy để nhận khoản tiền chuộc”. “Không biết bằng cách nào kẻ tấn công có được quyền truy cập ban đầu.”

Lior Yaari, Giám đốc điều hành và đồng sáng lập của Grip Security, đã lưu ý trong một tuyên bố gửi qua email rằng sự quan tâm đến thông tin xác thực là lời cảnh tỉnh cho các tổ chức khác.

Ông giải thích: “Bởi vì trong môi trường phân tán, danh tính là điểm kiểm soát cuối cùng và thông tin xác thực được kết hợp với danh tính giống như nhận được tấm vé vàng cho mọi thứ khác”. “Độ nhạy cảm và mức độ quan trọng của thông tin xác thực không phải là điều ngạc nhiên lớn đối với những kẻ tấn công và tội phạm mạng, vì thông tin xác thực vẫn là mục tiêu hàng đầu của những kẻ tấn công trong hơn một thập kỷ. Sự khác biệt ở đây là hiện nay, các tổ chức đã tăng mức độ quan tâm đến thông tin xác thực, khiến chúng trở nên hấp dẫn đối với các nhóm ransomware cũng như sở hữu trí tuệ.”

Dấu thời gian:

Thêm từ Đọc tối