MGM Resorts Fidye yazılımı saldırısı 100 milyon dolarlık kayıp, veri hırsızlığına yol açtı

2 yıl önce

MGM Resorts, geçen ayki siber saldırının şirkete 100 milyon dolara mal olduğunu ve bilgisayar korsanlarının müşterilerin kişisel bilgilerini çalmasına izin verdiğini açıklıyor.

Ağırlama ve eğlence devi, 11 Eylül 2023'te ana web sitesini, çevrimiçi rezervasyon sistemlerini ve slot makineleri, kredi kartı terminalleri ve ATM'ler gibi Casino içi hizmetleri etkileyen bir siber güvenlik sorununu açıkladı.

Birkaç gün sonra, bozulmadan sorumlu tehdit aktörünün dağınık örümcek olarak bilinen Blackcat/Alphv fidye yazılımı çetesinin bir bağlı kuruluşu olduğu ortaya çıktı.

Bu bilgisayar korsanları, sosyal mühendislik kullanarak MGM ağını ihlal etti, hassas verileri çaldı ve yüzün üzerinde ESXI hipervizörünü şifreledi.

Uzun bir süre devam eden BT sistemi kesintisinin etkisi, siber saldırı iş operasyonlarının geniş bir yelpazesini bozduğundan önemliydi.

"[MGM] Eylül ayında siber güvenlik sorunundan olumsuz bir etkiyi, Las Vegas Strip Resorts ve bölgesel operasyonlar için ayarlanmış mülk FAVÖK'e toplu olarak tahmin ediyor."

Diyerek şöyle devam etti: "Şirket, şirketin web sitesi ve mobil uygulamalar aracılığıyla rezervasyonların mevcudiyeti nedeniyle doluluk üzerindeki etkileri yaşarken, çoğunlukla Eylül ayına kadar%88'dir."

100 milyon dolarlık kazanç kaybetmenin yanı sıra, MGM de risk iyileştirme, yasal ücretler, üçüncü taraf danışmanlık ve olay müdahale önlemleri için bir kerelik masraflarda 10 milyon dolardan az bir süre geçirdi. MGM, siber güvenlik sigortası tarafından tamamen ele alınmayı beklediğini söylüyor.

Genel olarak, MGM, finansal etkinin ağırlıklı olarak üçüncü çeyrekle sınırlı olacağını ve yıllık finansal performansı üzerinde önemli bir etki öngörmediğini ileri sürmektedir.

MGM Resorts, olayın içerdiğine ve konuklara dönük sistemlerinin tümü artık tamamen restore edildiğine inanıyor ve çevrimdışı durumdaki kalan sistemlerin önümüzdeki günlerde normal operasyonlara devam etmesi bekleniyor.

MGM ayrıca, tehdit aktörlerinin Mart 2019'dan önce MGM ile işlem gören müşterilerin kişisel bilgilerini çalmayı başardıklarını da uyarıyor.

Dün etkilenen bireylere ayrı bir bildirim gönderildi ve onlara aşağıdaki ayrıntıların bireye bağlı olarak değişen siber suçlulara maruz kaldığını bildirdi:

MGM, soruşturmasının olayın müşteri şifrelerini, banka hesap numaralarını ve ödeme kartı bilgilerini ortaya çıkardığına dair işaretler çıkarmadığı sonucuna varıyor.

Şirket, veri ihlalinden etkilenenlere ücretsiz kredi izleme ve kimlik koruma hizmetleri sunar ve müşterileri istenmeyen iletişimlere karşı uyanık kalmaları konusunda uyarır.

MGM Resorts, "Hesap beyanlarını inceleyerek ve ücretsiz kredi raporlarınızı izleyerek sahtekarlık ve kimlik hırsızlığı olayları için uyanık kalmanızı öneririz."

"Ayrıca, kişisel bilgilerinizi içeren istenmeyen iletişimler için uyanık kalmanızı öneririz."

Motel One, fidye yazılımı saldırısından sonra veri ihlalini açıklar

MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor

Japon saatçi Seiko Blackcat Ransomware Gang tarafından ihlal edildi

ALPHV Fidye Yazılımı Çetesi Florida Devre Mahkemesine Saldırı Talepleri

D.C. Seçim Kurulu, Sitede Çalınan Seçmen Verilerinin Sunulan Hack

Kaynak: Bleeping Computer

More Posts