(Bloomberg) -- MGM Resorts International была взломана той же группой злоумышленников, которая неделями ранее взломала Caesars Entertainment Inc., по словам четырех человек, знакомых с этим вопросом.
По словам двух человек, хакеры потребовали выкуп от MGM. Не сразу стало ясно, какой размер выкупа был запрошен и использовали ли хакеры программу-вымогатель для блокировки файлов компании.
Caesars не ответила на сообщения с просьбой прокомментировать ситуацию, но ожидается, что компания вскоре сообщит о кибератаке в официальном заявлении.
MGM отказалась отвечать на вопросы о нападении. В заявлении, опубликованном во вторник, MGM сообщила, что расследование продолжается. Компания заявила, что продолжает принимать меры по обеспечению безопасности своих бизнес-операций.
По словам двух человек, MGM все еще работала над устранением беспорядков, вызванных хакерами, известными как Scattered Spider, спустя четыре дня после кибератаки, которая нарушила работу веб-сайтов компании, системы бронирования и некоторых игровых автоматов в ее казино по всей стране.
Caesars также был взломан той же группой в ходе кибератаки несколькими неделями ранее, и в итоге хакерам были выплачены десятки миллионов долларов, по словам людей, которые попросили не называть их имени, поскольку информация является частной. По словам двух человек, хакеры сначала взломали систему внешнего ИТ-поставщика, прежде чем получить доступ к сети компании.
Акции MGM относительно не изменились во время внебиржевых торгов после падения на 1,2% в среду до 41,47 доллара. Акции Caesars выросли почти на 1% в нерабочее время после падения на 2,7% до 52,35 доллара.
Scattered Spider, которая также известна как UNC3944, состоит из хакеров, базирующихся в США и Великобритании, некоторым из которых всего 19 лет, по словам исследователя кибербезопасности, знакомого с группой. Группа нацелилась на телекоммуникационные компании и компании, занимающиеся аутсорсингом бизнес-процессов, с целью подмены SIM-карт телефонных номеров, которые затем могут быть использованы в фишинговых атаках для кражи данных из систем жертв и вымогательства выкупа.
Чарльз Кармакал, технический директор Mandiant Inc., входящей в Google Cloud, описал хакеров как “одного из наиболее распространенных и агрессивных субъектов угроз, воздействующих на организации в Соединенных Штатах сегодня”. Mandiant впервые столкнулся с группой в мае 2022 года.
Он сказал, что многие члены группы - молодые носители английского языка, которые являются “невероятно эффективными социальными инженерами”. Они начали внедрять программы-шифровальщики-вымогатели и иногда предоставляют жертвам доступ к инфраструктуре, используемой другой хакерской группой, ALPHV.
ФБР заявило, что в апреле 2022 года группа передала свои программы-вымогатели в аренду другим лицам, что привело к компрометации по меньшей мере 60 организаций по всему миру.
По словам двух человек, знакомых с деятельностью группы, во время взлома MGM Spider, возможно, работал с ALPHV.
Хакеры используют несколько различных методов для вымогательства денег у жертв.
Например, программы-вымогатели - это разновидность вредоносных программ, которые блокируют компьютерные файлы жертвы. Затем хакеры обещают предоставить ключ расшифровки, если будет выплачена плата за вымогательство.
Совсем недавно хакерские группы отказались от программ-вымогателей и вместо этого сосредоточились на краже конфиденциальных данных у жертв. Затем они угрожают опубликовать информацию в Интернете, если им не заплатят.
(Обновленная информация о ценах на акции приведена в седьмом абзаце.)
©2023 Bloomberg L.P.
