ALPHV: POS システム プロバイダーの NCR が攻撃されました

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

ケータリング業界向けの POS システムとサービスで知られる NCR は、数日前、子会社の Aloha Enterprise からクラウド システムの XNUMX つに対するハッカー攻撃の被害を受けました。 APT グループ ALPHV または BlackCat のリーク ページは、自分が攻撃者であると主張しています。 加害者はそれ以上侵入していないと言われていますが、一部のサービスの流れに影響を与えています。 

NCR子会社のアロハエンタープライズのクラウドサービスで12月2日に問題が発生したとのこと。 サービスのステータス ページでは 15 日間のサービス停止が報告されましたが、それ以上の理由は示されませんでした。 XNUMX 月 XNUMX 日に、このサービスはランサムウェア インシデントを報告し、XNUMX つのデータ センターに障害が発生しました。 ただし、これは一部のホスピタリティ顧客向けの限られた数の Aloha アドオンにのみ影響します。 ドイツでは、その時点で特定のサービスが少し行き詰まっていたが、アクセス可能であったことが報告されました。

ATM と銀行は影響を受けません

最も重要な情報は、ガストロノミー エリアのみが影響を受けるということでした。 NCR によると、ATM、デジタル バンキング、支払い、その他の小売製品などの他の領域は、このデータ センターでは処理されませんでした。 最新のレポートで、NCR は Aloha を通じて、一部のクラウド サービスが再構築され、バックアップ データが復元されていると述べています。 おそらく、身代金を払いたくないでしょう。

APT グループ ALPHV と BlackCat のリーク ページで、NCR と Aloha Enterprise 攻撃への言及が削除されました。 グループが残したテキストは XNUMX つだけで、データは盗まれなかったと主張していますが、顧客のネットワークにアクセスしたと主張しています。 NCRまたはAlohaは、ニュースでこれについて言及していません. したがって、真偽の内容は完全に未確認です。

赤/セル

詳細は NCR.com をご覧ください

 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む