ΑρχικήSecurityHacker αποστέλλει μαζικά εκβιαστικά emails της HungerRush σε πελάτες εστιατορίων

Hacker αποστέλλει μαζικά εκβιαστικά emails της HungerRush σε πελάτες εστιατορίων

Πελάτες εστιατορίων που χρησιμοποιούν την πλατφόρμα HungerRush για το σύστημα σημείου πώλησης (POS) ανέφεραν ότι έλαβαν emails από έναν απειλητικό παράγοντα που προσπαθεί να εκβιάσει την εταιρεία, προειδοποιώντας ότι τα δεδομένα των εστιατορίων και των πελατών θα μπορούσαν να εκτεθούν αν η ΗungerRush δεν ανταποκριθεί.

Δείτε επίσης: Οι αρχές διέλυσαν την υποδομή της phishing υπηρεσίας Tycoon2FA

HungerRush

Η ΗungerRush είναι ένας πάροχος τεχνολογίας για εστιατόρια που προσφέρει λογισμικό για POS, ηλεκτρονικές παραγγελίες, διαχείριση παραδόσεων και επεξεργασία πληρωμών, βοηθώντας τα εστιατόρια να διαχειρίζονται παραγγελίες, πληροφορίες πελατών και επιχειρηματικές λειτουργίες. Η εταιρεία ισχυρίζεται ότι συνεργάζεται με πάνω από 16.000 εστιατόρια, συμπεριλαμβανομένων των Sbarro, Jet’s Pizza, Fajita Pete’s και Hungry Howie’s.

Ο επιτιθέμενος άρχισε να στέλνει τα emails νωρίς το πρωί της Τετάρτης, με πολλούς παραλήπτες να μοιράζονται δείγματα. Το πρώτο email εστάλη από το support@hungerrush.com, προτρέποντας τη ΗungerRush να ανταποκριθεί στις απαιτήσεις εκβιασμού τους ή να διακινδυνεύσει την έκθεση δεδομένων πελατών. Το email ανέφερε, “Δεν μπορείτε να αγνοείτε όλα τα αιτήματά μου και να περιμένετε ότι δεν θα λάβω κακόβουλες ενέργειες. Έχετε ακόμα χρόνο.” Προειδοποιούσε ότι τα δεδομένα εκατομμυρίων εστιατορίων και πελατών ήταν σε κίνδυνο.

Ένα δεύτερο email, που εστάλη τρεις ώρες αργότερα από το “2019@hungerrush.com,” κλιμάκωσε την απειλή, ισχυριζόμενο ότι ο επιτιθέμενος είχε πρόσβαση σε αρχεία δεδομένων για εκατομμύρια πελάτες, συμπεριλαμβανομένων ονομάτων, emails, κωδικών πρόσβασης, διευθύνσεων, αριθμών τηλεφώνου, ημερομηνιών γέννησης και πληροφοριών πιστωτικών καρτών.

Δείτε ακόμα: Phishing καμπάνια στοχεύει χρήστες της Bitpanda

Hacker αποστέλλει μαζικά εκβιαστικά emails της HungerRush σε πελάτες εστιατορίων

Η ανάλυση των κεφαλίδων των emails έδειξε ότι παραδόθηκαν χρησιμοποιώντας το Twilio SendGrid, το οποίο οι πελάτες ανέφεραν ότι χρησιμοποιήθηκε προηγουμένως για την αποστολή αποδείξεων εστιατορίων της ΗungerRush. Οι κεφαλίδες επιβεβαίωσαν ότι τα μηνύματα πέρασαν τους ελέγχους αυθεντικοποίησης SPF, DKIM και DMARC για τον τομέα hungerrush.com.

Πολλοί χρήστες στο Reddit ανέφεραν ότι έλαβαν τα emails, σημειώνοντας ότι παλαιότερες ψηφιακές αποδείξεις από εστιατόρια υποδείκνυαν ότι χρησιμοποιούσαν τα συστήματα παραγγελιών ή POS της HungerRush. Ο Alon Gal, συνιδρυτής και CTO της Hudson Rock, ανέφερε στο LinkedIn ότι τα αρχεία infostealer υποδείκνυαν ότι η συσκευή ενός υπαλλήλου της ΗungerRush φέρεται να είχε μολυνθεί με ένα infostealer τον Οκτώβριο του 2025, οδηγώντας στην παραβίαση των διαπιστευτηρίων.

Το κακόβουλο λογισμικό φέρεται να έκλεψε πολυάριθμα εταιρικά διαπιστευτήρια, συμπεριλαμβανομένων αυτών για υπηρεσίες NetSuite, QuickBooks, πίνακες ελέγχου Stripe, συστήματα πληρωμών προμηθευτών Bill.com, εμπορικές υπηρεσίες Visa Online και περιβάλλοντα Salesforce.

Δείτε επίσης: Starkiller: Νέο phishing kit παρακάμπτει το MFA

Hacker αποστέλλει μαζικά εκβιαστικά emails της HungerRush σε πελάτες εστιατορίων

Παραμένει ασαφές αν αυτά τα κλεμμένα διαπιστευτήρια συνδέονται με την υποτιθέμενη παραβίαση στη HungerRush. Στο μεταξύ, οι πελάτες των εστιατορίων που χρησιμοποιούν το σύστημα POS της ΗungerRush θα πρέπει να είναι σε επιφυλακή για πιθανά phishing emails και SMS που μπορεί να εκμεταλλευτούν τις πιθανώς κλεμμένες πληροφορίες.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS