Ace Hardware todavía sufre un ciberataque que dura una semana
Ace Hardware aún no ha restaurado muchos de sus sistemas informáticos cinco días después de un ciberataque que afectó a 196 servidores y más de 1.000 dispositivos de red.
El presidente y director ejecutivo de Ace, John Venhuizen, envió una carta a los propietarios de franquicias el lunes por la mañana. compartido por un tercero en Reddit. En él, Venhuizen explicó que «muchos de nuestros sistemas operativos clave, incluido ACENET, nuestros sistemas de gestión de inventario, Ace Retailer Mobile Assistant (ARMA), Hot Sheets, Invoices, Ace Rewards y el sistema telefónico Care Center, han sido interrumpidos o suspendidos. .» «El impacto de este incidente será la interrupción de sus envíos».
En Preguntas frecuentes de seguimientoEl director ejecutivo instó a las tiendas a permanecer abiertas, como Sistemas de punto de venta (POS) no se vieron afectados por esto.
Esto proviene de un aviso enviado a los propietarios de tiendas el viernes por la mañana temprano. obtenido de Bleeping ComputerAce opera aproximadamente 1.400 servidores y 3.500 dispositivos en red, de los cuales casi 200 servidores y poco más de 1.000 dispositivos más se vieron afectados. Aproximadamente el 51% de los servidores afectados ya han sido restaurados y están siendo certificados por el departamento de TI de Ace.
Sin embargo, en cierto modo la situación no ha hecho más que empeorar desde el lunes. Muchos de los sistemas afectados permanecen bajo el agua y en el en el período previo a la temporada navideñaLos clientes aún no pueden realizar pedidos en línea. Además, ha habido varios incidentes en los que los propietarios de tiendas sufrieron ataques de phishing posteriores.
«Si bien el impacto empresarial y las pérdidas financieras son los ejemplos más tangibles del daño que causan estos ataques, el impacto en la reputación puede ser igualmente devastador», enfatiza Darren Guccione, director ejecutivo y cofundador de Keeper Security. «Las secuelas del daño pueden sentirse durante meses e incluso años después del ataque».
Phishing descendente contra sucursales
Según se informa, una señal de advertencia advirtió a los minoristas sobre dos estafas diferentes que los atacantes están perpetrando, posiblemente utilizando la información que recopilaron en su primera infracción.
“Específicamente, esto implica que un delincuente envíe un correo electrónico falsificado solicitando al minorista que envíe pagos electrónicos destinados a Ace Hardware Corporation a un banco alternativo mientras trabajamos para restaurar nuestros sistemas. El correo electrónico parece legítimo y parece ser de alguien del departamento de Ace Finance”, decía la carta.
«El segundo caso», continuó, «implica a un ciberdelincuente que realiza una llamada a una tienda Ace haciéndose pasar por un empleado de Epicor y solicita permiso para acceder a las tiendas». [sic] sistema informático a través de contraseñas, restablecimiento de contraseñas y otros medios remotos”. Epicor Software Corporation es una empresa de software empresarial con sede en Texas centrada en la venta minorista, la fabricación y la distribución, y se cree que es un contratista de Ace.
«Infracciones como esta deben servir como una llamada de atención para que las organizaciones grandes y pequeñas implementen una arquitectura de confianza cero, habiliten MFA y utilicen contraseñas seguras y únicas», afirma Guccione de Keeper. Además, los empleados deben estar capacitados para reconocer correos electrónicos de phishing o mensajes de texto de phishing sospechosos.
«Los usuarios son la última línea de defensa y las empresas deben capacitar constantemente a los empleados para que reconozcan los últimos vectores de ataque», afirma.
Nos llegó este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/attacks-breaches/ace-hardware-still-reeling-from-weeklong-cyberattack
.jpg?#)