Ace donanımı, siber saldırı sırasında 1.202 cihazın vurulduğunu söylüyor

2 yıl önce

ACE Donanımı, bir siber saldırının yerel mağazaların ve müşterilerin 196 sunucuyu geri yüklemek için çalışırken sipariş vermesini engellediğini doğruladı.

ACE Donanımı, Amerika Birleşik Devletleri, Çin, Panama ve BAE'de 17 dağıtım merkezi ve 5.700 mağaza işleten bir donanım mağazası perakendecisine ait kooperatiftir. Kooperatif 12.500 kişiyi istihdam ediyor ve yıllık geliri 9 milyar doları aşıyor.

Birisi Pazartesi günü Reddit üzerinden ortaya çıkan bir siber güvenlik olayının raporları, birisi Ace'in hafta sonu meydana gelen bir siber saldırı hakkında perakendecilere bildirimini yayınladı.

"Pazar sabahı, BT sistemlerimizin çoğunu etkileyen bir siber güvenlik olayı tespit ettik."

"Bu olayın bir sonucu olarak, Acenet, Depo Yönetim Sistemlerimiz, ACE Perakendecisi Mobil Asistanı (ARMA), Sıcak Çarşaf, Faturalar, ACE Ödülleri ve Bakım Merkezi'nin telefon sistemi dahil olmak üzere önemli işletim sistemlerimizin çoğu kesintiye uğradı veya askıya alındı. . "

Planlanan teslimatlar olumsuz etkilenir ve perakendecilerin şimdilik ek sipariş vermekten kaçınmaları istenir, çünkü bunlar işlenemez.

Şirket, etkilenen sistemleri geri yüklemelerine yardımcı olmak için bir grup BT uzmanıyla uğraştığını, ancak "hızlı hareket eden, dinamik bir durum" ile uğraştıkları için, süreç ve sistem durumu hakkındaki ayrıntılar doğrulukla iletilemeyeceğini belirtti.

Durumla ilgili bir güncelleme Pazartesi günü geç geldi ve kesintinin süresiz olarak devam edeceğini bildirdi.

Yeni bildirim, perakendecilere mağazalarını müşterilere hizmet etmek için açık tutmaları için danıştı ve mağaza içi POS sistemlerinin ve kredi kartı işlemesinin etkilenmemesini tavsiye etti.

Çevrimiçi mağaza, ürün arama ve görüntüleme için kullanılabilir. Ancak, müşteri siparişlerini işleyen sistemler henüz geri yüklenmemesi nedeniyle, sipariş işlevselliği bugün devre dışı kalıyor.

Mağaza sahibi olduğunu iddia eden Reddit kullanıcıları tarafından çevrimiçi olarak yayınlanan en son bilgilere göre, tüm dahili kurumsal sistemler aşağı kalır ve depolardan veya damlalık noktalarından ürün sipariş edememelerini sağlar.

Perakendecilere gönderilen ve BleepingComputer tarafından görülen yeni bir bildirimde, ACE Donanım Başkanı ve CEO'su John Venhuizen, şirketin 1.400 sunucu ve 3.500 ağ bağlantısı işlettiğini açıklıyor.

Bu cihazlardan 1.202'si siber saldırıdan etkilendi ve restore edilmesi gerekecek.

Bu 1.202 cihazdan 196'sı, siparişlerin alınması, toplanması ve gönderilmesi devam edebilecek şekilde geri yüklenen sunuculardır.

Venhuizen, bu sabah 5:31 itibariyle bu sunucuların% 51'inin geri yüklendiğini ve Ace's BT departmanı tarafından onaylandığını söyledi.

CEO, bu siber saldırıyı iyi ve kötülük savaşına eşitleyerek e -postayı, saldırganların haydutlardan daha fazla olmadığını söyleyerek sonuçlandırıyor.

"Size tüm bu hayal kırıklığının ve tüm bu çabanın Ace'e kötü niyetli bir siber saldırının doğrudan sonucu olduğunu hatırlatmak istiyorum."

"Bu suçlular tarafından sürdürüldü. Bu gölgelerde saklanıyor olsalar da, eşyalarınızı çalmaya çalışan mağazanıza giren haydutlardan farklı değiller."

"Bu iyi ve kötülük savaşı. Kurtarılacak süreçler karmaşık, bu savaşın ilkeleri değil."

"İyi sonuçta zafer kazanacak."

Ne yazık ki, Ace operasyonlara devam etmek için cihazlarını geri yüklerken, tehdit aktörleri saldırıdan yararlanmak için akın etti.

ACE Donanımı, tehdit aktörlerinin ACE perakendecilere, sistemleri geri alınana kadar ödemeleri "alternatif" elektronik ödeme adresine yönlendirmeye teşvik eden kimlik avı e -postalarıyla iletişime geçtikleri konusunda uyarıyor.

Diğer durumlarda, saldırganlar Posing'i Epicor Software Corporation'ın temsilcileri olarak adlandırıyor, muhtemelen ACE'nin yüklenicilerinden biri, onlardan sorun giderme için ağlarına hesap kimlik bilgilerini teslim etmelerini istiyorlar.

ACE, perakendecilere bu olaylar hakkında uyarılarak, ihlallerin güvenliği nasıl hızlandırabileceğini ve daha fazla aşağı yönlü uzlaşmaya yol açabileceğini yansıtan bir uyarı yaptı.

BleepingComputer, siber saldırı hakkında daha fazla bilgi edinmek için ACE donanımıyla iletişime geçti, ancak henüz duymadık.

İpotek devi Bay Cooper, Cyberattack tarafından vurulan Systems

Boeing, Lockbit Fidye Yazılımı İddialarında Siber Saldırı Onayladı

Son kullanıcılarınız şifreleri yeniden kullanıyor-bu büyük bir sorun

Toronto Halk Kütüphanesi Kesintileri Black Basta Fidye Yazılımı Saldırısı

FTC, banka dışı finansal firmaların 30 gün içinde ihlalleri bildirmelerini sipariş ediyor

Kaynak: Bleeping Computer

More Posts