ALPHV: атаковано постачальника POS-систем NCR

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Компанія NCR, відома своїми POS-системами та послугами для сфери громадського харчування, кілька днів тому стала жертвою хакерської атаки на одну зі своїх хмарних систем від дочірньої компанії Aloha Enterprise. Сторінка витоку інформації про групу APT ALPHV або BlackCat стверджує, що зловмисник. Кажуть, що злочинці не проникли далі, але впливають на потік деяких послуг. 

Повідомляється, що проблеми з хмарним сервісом дочірньої компанії NCR Aloha Enterprise виникли 12 квітня. Сторінка статусу служби повідомила про збій протягом 2 днів, але не вказала причину. Нещодавно 15 квітня служба повідомила про інцидент з програмою-вимагачем, яка призвела до збою одного центру обробки даних. Однак це вплине лише на обмежену кількість додатків Aloha для підгрупи клієнтів гостинності. У Німеччині повідомили, що певні служби на той час трохи застрягли, але були доступні.

Банкомати та банківські послуги залишаються без змін

Найважливіша інформація полягала в тому, що торкнутися має бути лише гастрономічна сфера. Згідно з NCR, інші сфери, такі як банкомати, цифровий банкінг, платіжні та інші роздрібні продукти, не оброблялися в цьому дата-центрі. В останніх звітах NCR через Aloha повідомляє, що деякі хмарні сервіси перебудовуються, а резервні копії даних відновлюються. Можливо, ви не хочете платити викуп.

На сторінці витоку даних групи APT ALPHV і BlackCat видалено посилання на атаки NCR і Aloha Enterprise. Група залишила лише одне повідомлення, в якому стверджується, що дані не були вкрадені, але вони стверджують, що мали доступ до мереж клієнтів. NCR чи Aloha не згадують про це у своїх новинах. Тому істинний зміст абсолютно не підтверджений.

Ред./сел

Більше на NCR.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі