ALPHV: Atacan al proveedor de sistemas POS NCR

Noticias cortas de seguridad cibernética B2B

Compartir publicación

NCR, conocida por sus sistemas POS y servicios para la industria de la restauración, fue víctima de un ataque de piratas informáticos en uno de sus sistemas en la nube de la subsidiaria Aloha Enterprise hace unos días. La página de fugas del grupo APT ALPHV o BlackCat afirma ser el atacante. Se dice que los perpetradores no han penetrado más, pero influyen en el flujo de algunos servicios. 

Se dice que el 12 de abril ocurrieron problemas con el servicio en la nube de la subsidiaria de NCR, Aloha Enterprise. La página de estado del servicio informó una interrupción durante 2 días, pero no dio más indicaciones sobre el motivo. Recientemente, el 15 de abril, el servicio informó un incidente de ransomware que resultó en una falla única del centro de datos. Sin embargo, esto solo afectaría a un número limitado de complementos de Aloha para un subconjunto de clientes de hostelería. En Alemania se informó que ciertos servicios estaban un poco atascados en ese momento, pero eran accesibles.

Cajeros automáticos y banca no afectados

La información más importante fue que solo el área de gastronomía debería verse afectada. Las otras áreas, como cajeros automáticos, banca digital, pago u otros productos minoristas, no se procesaron en este centro de datos, según NCR. En los últimos informes, NCR afirma a través de Aloha que se están reconstruyendo algunos servicios en la nube y se están restaurando los datos respaldados. Probablemente no quieras pagar un rescate.

En la página de fugas del grupo APT ALPHV y BlackCat, se eliminó la referencia a los ataques de NCR y Aloha Enterprise. Solo queda un texto del grupo, en el que asegura que no se robaron datos, pero que afirman haber tenido acceso a las redes de los clientes. NCR o Aloha no mencionan esto en sus noticias. Por lo tanto, el contenido de verdad está completamente sin confirmar.

Rojo./sel.

Más en NCR.com

 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más