ALPHV: Kassensystem-Anbieter NCR angegriffen

B2B Cyber Security ShortNews
Anzeige

Beitrag teilen

NCR, bekannt für Kassen-Systeme und -Dienstleistungen für die Gastronomie, wurde vor wenigen Tagen Opfer eines Hackerangriff auf eines ihrer Cloudsysteme der Tochterfirma Aloha Enterprise. Die Leak-Seite der APT-Gruppe ALPHV bzw. BlackCat behauptet der Angreifer zu sein. Die Täter sollen nicht weiter vorgedrungen sein, beeinflussen aber den Ablauf einiger Dienstleistungen. 

Bereits am 12. April soll es zu Problemen bei dem Cloud-Service der NCR Tochterfirma Aloha Enterprise gekommen sein. Die Statusseite des Service meldete 2 Tage lang einen Ausfall, gab aber keinen weiteren Hinweis zum Grund an. Erst am 15. April vermeldete der Service einen Ransomware-Vorfall, welcher einen einzelnen Rechenzentrumsausfall zur Folge hatte. Dieser würde sich aber nur auf eine begrenzte Anzahl von Aloha-Zusatzanwendungen für eine Untergruppe der Kunden aus dem Gastgewerbe auswirken. In Deutschland wurde berichtet, dass bestimmte Services zu dieser Zeit etwas hakten, aber erreichbar waren.

Anzeige

Geldautomaten und Banking nicht betroffen

Die wichtigste Information war, dass nur der Gastronomie-Bereich betroffen sein soll. Die weiteren Bereiche, wie Geldautomaten, Digital-Banking-, Zahlungs- oder anderen Einzelhandelsprodukte wurden laut NCR nicht in diesem Rechenzentrum verarbeitet. In neuesten Meldungen gibt NCR via Aloha an, dass einige Cloud-Services neu aufgebaut und die gesicherten Daten zurückgespielt werden. Ein Lösegeld will man wohl nicht zahlen.

Auf der Leak-Seite der APT-Gruppe ALPHV bzw. BlackCat wurde der Hinweis auf den NCR- bzw. Aloha Enterprise-Angriff wieder entfernt. Es findet sich nur noch ein Text der Gruppe, in dem behauptet wird, dass man zwar keine Daten gestohlen habe, aber Zugriff auf Kundennetzwerke gehabt haben will. NCR bzw. Aloha erwähnt dies nicht in seinen Nachrichten. Der Wahrheitsgehalt ist also völlig unbestätigt.

Anzeige

Red./sel

Mehr bei NCR.com

 

Passende Artikel zum Thema

Negativrekord: Ransomware-Spitze im Februar

Der vergangene Februar 2025 war laut Experten der Bitdefender Labs ein Monat mit Negativrekord. So stiegen die Ransomware-Angriffe gegenüber Februar ➡ Weiterlesen

TUM: Neues Seminar bildet Cybersecurity Fachkräfte aus

Die Technische Universität München (TUM) wurde unter 23 internationalen Universitäten als einzige deutsche Universität ausgewählt, um Studierenden ein neues Cybersecurity- ➡ Weiterlesen

Kommentar zum Digital Operational Resilience Act (DORA)

Im Gegensatz zu anderen Wirtschaftsbereichen, die ebenfalls die NIS2 einhalten müssen, sind dem Finanzsektor strenge Vorschriften wie DORA nicht fremd. ➡ Weiterlesen

Zero-Day: Hochgefährliche Sicherheitslücke in Microsoft Windows

Eine neue hochgefährliche Sicherheitslücke in Microsoft Windows erlaubt durch einen Zero-Day-Exploit die Ausführung von schadhaftem Code. Die von ESET-Forschern entdeckte ➡ Weiterlesen

KI-Funktionen verwandeln Support in automatisierte Workflows

Ein Anbieter für Cloud-Kommunikation und IT-Lösungen kündigte leistungsstarke neue KI-Funktionen dür den Support an. Diese innovativen Features sollen die IT-Verwaltung ➡ Weiterlesen

Deutschland: Über 37 Millionen Phishing Versuche in 2024

Im letzten Jahr haben Phishing-Angriffe in Deutschland um rund 16 Prozent zugenommen, es gab 2,6 Millionen schädliche E-Mail-Anhänge und fast ➡ Weiterlesen

So bedroht Cyberkriminalität die nationale Sicherheit

Der neue Cybercrime Report der Google Threat Intelligence Group zeigt die Bedrohung der nationalen Sicherheit durch Cyberkriminalität. China, Russland und ➡ Weiterlesen

Fake-Updates verbreiten Malware

Sicherheitsexperten haben eine neue Bedrohung identifiziert. Dabei werden Nutzer auf kompromittierte Webseiten umgeleitet und zu Fake-Updates aufgefordert, die zu einem ➡ Weiterlesen