Ace Başkanı ve CEO John Venhuizen, Pazartesi sabahı franchise sahiplerine bir mektup gönderdi ”
Şubelere Yönelik Aşağı Yönde Kimlik AvıUyarı notu olduğu bildirildi perakendecileri, saldırganların muhtemelen ilk ihlallerinden elde edilen bilgilerle gerçekleştirdiği iki farklı dolandırıcılık konusunda uyardı
“Özellikle, bir suçlunun, biz sistemlerimizi geri yüklemeye çalışırken perakendeciden Ace Hardware Corporation’a yönelik elektronik ödemeleri alternatif bir bankaya göndermesini isteyen sahte bir e-posta göndermesini içeriyor
Ace Hardware, 196 sunucuyu ve 1 500 ağ bağlantılı cihaz işletiyor; bunlardan yaklaşık 200 sunucu ve 1 Etkilenen sistemlerin çoğu su altında kalıyor ve tatil sezonu yaklaşırken müşteriler çevrimiçi sipariş veremiyor
“İkinci olayda” diye ekledi, “bir siber suçlunun Epicor çalışanı gibi davranarak Ace mağazasını arayıp mağazalara erişim izni istemesini içeriyor [sic] bilgisayar sistemini şifreler, şifre sıfırlamalar ve diğer uzaktan yöntemlerle 400 sunucu ve 3
Keeper Security’nin CEO’su ve kurucu ortağı Darren Guccione, “Bu saldırıların neden olduğu hasarın en somut örnekleri iş operasyonları ve mali kayıplar olabilirken, itibara yönelik etkiler de aynı derecede yıkıcı olabilir” diye belirtiyor
Ancak bazı açılardan hikaye pazartesiden bu yana daha da kötüleşti 000’den fazla ağ cihazını etkileyen bir siber saldırıdan beş gün sonra BT sistemlerinin birçoğunu henüz kurtaramadı
Cuma sabahı erken saatlerde mağaza sahiplerine gönderilen bir bildirime göre Bleeping Computer tarafından elde edildiAce, yaklaşık 1 Ayrıca, mağaza sahiplerinin birbirini takip eden kimlik avı saldırılarına maruz kaldığı çok sayıda olay yaşandı
“Kullanıcılar son savunma hattıdır ve kuruluşlar, çalışanlarını en son saldırı vektörlerini tanıma konusunda sürekli olarak eğitmelidir” diyor “Hasarın dalga etkisi saldırıdan aylarca, hatta yıllar sonra bile hissedilebilir ”
İçinde bir takip SSSCEO, satış noktası (POS) sistemleri etkilenmediği için mağazaların açık kalmasını istedi ” Epicor Software Corporation, perakende, üretim ve dağıtıma odaklanan Teksas merkezli bir ticari yazılım şirketidir ve muhtemelen bir Ace yüklenicisidir Reddit’te üçüncü taraf bir yüklenici tarafından paylaşıldı Etkilenen sunucuların yaklaşık %51’i o zamandan beri geri yüklendi ve Ace’in BT departmanı tarafından sertifikalandırılıyor
Keeper’dan Guccione, “Bunun gibi ihlaller, büyük ve küçük kuruluşların sıfır güven mimarisini uygulaması, MFA’yı etkinleştirmesi ve güçlü ve benzersiz şifreler kullanması için bir uyandırma çağrısı görevi görmelidir” diyor
siber-1