Выберите действие
avatar

#переведено ИИ

Хакеры, взломавшие гигантов казино MGM, Caesars также нанесли удар по 3 другим фирмам, сообщает Okta

0
57 просмотров

Автор: Зеба Сиддики

САН-ФРАНЦИСКО, 18 сентября (Рейтер) - Хакеры, которые в последние недели взломали гигантов казино MGM Resorts International и Caesars Entertainment, также взломали системы трех других компаний в сфере производства, розничной торговли и технологий, сообщил представитель службы безопасности, знакомый с этим вопросом.

Дэвид Брэдбери, директор по безопасности компании по управлению идентификационными данными Okta, сказал, что пять клиентов компании, включая MGM и Caesars, с августа стали жертвами хакерских групп, известных как ALPHV и Scattered Spider.

В интервью Reuters Брэдбери не назвал другие компании, но сказал, что Okta сотрудничает с официальными расследованиями нарушений.

Взломы привлекли новое внимание к атакам программ-вымогателей - кибератакам, которые ежегодно затрагивают сотни компаний, от поставщиков медицинских услуг до телекоммуникационных фирм. MGM и Caesars потеряли рыночную стоимость на прошлой неделе из-за падения цен на акции, и MGM еще предстоит оправиться от различных сбоев в работе принадлежащих ей отелей и игровых заведений от Лас-Вегаса до Макао.

Базирующаяся в Сан-Франциско Okta, которая утверждает, что у нее более 17 000 клиентов по всему миру, предоставляет услуги идентификации, такие как многофакторная аутентификация, используемая для безопасного доступа пользователей к онлайн-приложениям и веб-сайтам. По словам Брэдбери, многочисленные нарушения, выявленные ею у своих клиентов в прошлом месяце, побудили компанию выпустить предупреждение.

"Мы увидели, что это произошло за такой короткий промежуток времени, и подумали, что нам следует обратиться к отрасли в целом и объяснить, что здесь происходит", - сказал он.

В то время Okta заявила, что ее клиенты в США сообщали о постоянной схеме атак, когда хакеры выдавали себя за сотрудников фирмы-жертвы и убеждали их службу поддержки информационных технологий предоставить им дублирующий доступ.

"За последние шесть-12 месяцев мы постоянно наблюдали рост числа подобных атак", - сказал Брэдбери.

MGM никак не прокомментировала это заявление или взлом, заявив лишь на прошлой неделе, что имеет дело с "проблемой кибербезопасности". Ранее Caesars заявляла, что расследует это нарушение.

Финансово мотивированная хакерская группа ALPHV заявила о взломе MGM в сообщении на своем веб-сайте в пятницу и предупредила MGM о дальнейших атаках, если она не заключит сделку. Неясно, сколько выкупа потребовала ALPHV.

Брэдбери сказал, что группа взломала MGM и получила доступ к своему клиенту Okta, что позволило ей получить дополнительный доступ к большему количеству учетных данных в системе фирмы по управлению идентификационными данными.

По словам Брэдбери, Scattered Spider, похоже, работал с ALPHV над последними взломами, ссылаясь на исследования аналитиков безопасности, которые отслеживали обе группы. "Думайте о них больше как о деловых партнерах или аффилированных лицах", - сказал он.

Компания Google Mandiant Intelligence на прошлой неделе назвала Scattered Spider, также известную как UNC3944, одной из самых разрушительных хакерских группировок в Соединенных Штатах. Брэдбери сказал, что описание Мандиантом тактики группы совпадает с тем, что Окта наблюдала во время недавних взломов. (Репортаж Зебы Сиддики из Сан-Франциско; редактирование Майклом Перри)

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий