Ace Donanımı Haftalık Siber Saldırıdan Hala Sarsılıyor - Dünyadan Güncel Teknoloji Haberleri

Ace Donanımı Haftalık Siber Saldırıdan Hala Sarsılıyor - Dünyadan Güncel Teknoloji Haberleri

İçinde bir takip SSSCEO, satış noktası (POS) sistemleri etkilenmediği için mağazaların açık kalmasını istedi Ayrıca çalışanların şüpheli kimlik avı e-postalarını veya sms mesajlarını tanımlama konusunda eğitilmesi gerekir

Cuma sabahı erken saatlerde mağaza sahiplerine gönderilen bir bildirime göre Bleeping Computer tarafından elde edildiAce, yaklaşık 1

Ancak bazı açılardan hikaye pazartesiden bu yana daha da kötüleşti Reddit’te üçüncü taraf bir yüklenici tarafından paylaşıldı



Ace Hardware, 196 sunucuyu ve 1 Bölüm” diye açıkladı mektup ” Epicor Software Corporation, perakende, üretim ve dağıtıma odaklanan Teksas merkezli bir ticari yazılım şirketidir ve muhtemelen bir Ace yüklenicisidir “Hasarın dalga etkisi saldırıdan aylarca, hatta yıllar sonra bile hissedilebilir

“Özellikle, bir suçlunun, biz sistemlerimizi geri yüklemeye çalışırken perakendeciden Ace Hardware Corporation’a yönelik elektronik ödemeleri alternatif bir bankaya göndermesini isteyen sahte bir e-posta göndermesini içeriyor



siber-1

E-posta meşru görünüyor ve Ace Finans’tan birinden geliyor gibi görünüyor 000’in biraz üzerinde diğer cihaz etkilendi

“Kullanıcılar son savunma hattıdır ve kuruluşlar, çalışanlarını en son saldırı vektörlerini tanıma konusunda sürekli olarak eğitmelidir” diyor 000’den fazla ağ cihazını etkileyen bir siber saldırıdan beş gün sonra BT sistemlerinin birçoğunu henüz kurtaramadı

Keeper Security’nin CEO’su ve kurucu ortağı Darren Guccione, “Bu saldırıların neden olduğu hasarın en somut örnekleri iş operasyonları ve mali kayıplar olabilirken, itibara yönelik etkiler de aynı derecede yıkıcı olabilir” diye belirtiyor

“İkinci olayda” diye ekledi, “bir siber suçlunun Epicor çalışanı gibi davranarak Ace mağazasını arayıp mağazalara erişim izni istemesini içeriyor [sic] bilgisayar sistemini şifreler, şifre sıfırlamalar ve diğer uzaktan yöntemlerle

Keeper’dan Guccione, “Bunun gibi ihlaller, büyük ve küçük kuruluşların sıfır güven mimarisini uygulaması, MFA’yı etkinleştirmesi ve güçlü ve benzersiz şifreler kullanması için bir uyandırma çağrısı görevi görmelidir” diyor Ayrıca, mağaza sahiplerinin birbirini takip eden kimlik avı saldırılarına maruz kaldığı çok sayıda olay yaşandı ”

Şubelere Yönelik Aşağı Yönde Kimlik Avı

Uyarı notu olduğu bildirildi perakendecileri, saldırganların muhtemelen ilk ihlallerinden elde edilen bilgilerle gerçekleştirdiği iki farklı dolandırıcılık konusunda uyardı

Ace Başkanı ve CEO John Venhuizen, Pazartesi sabahı franchise sahiplerine bir mektup gönderdi Venhuizen şunları açıkladı: “ACENET, Depo Yönetim Sistemlerimiz, Ace Perakendeci Mobil Asistanı (ARMA), Hot Sheets, Faturalar, Ace Rewards ve Bakım Merkezinin telefon sistemi dahil olmak üzere temel işletim sistemlerimizin çoğu kesintiye uğradı veya askıya alındı Etkilenen sistemlerin çoğu su altında kalıyor ve tatil sezonu yaklaşırken müşteriler çevrimiçi sipariş veremiyor Etkilenen sunucuların yaklaşık %51’i o zamandan beri geri yüklendi ve Ace’in BT departmanı tarafından sertifikalandırılıyor 400 sunucu ve 3 Daha spesifik olarak, bu olayın etkisi sevkiyatlarınızda aksamalara neden oluyor 500 ağ bağlantılı cihaz işletiyor; bunlardan yaklaşık 200 sunucu ve 1