ماه گذشته، لاسوگاس استریپ بیش از صرف هزینههای بیش از حد و سرگرمی، تیتر خبرها بود. دو عدد از بزرگترین شرکت های هتل و کازینو در جهان قربانی حملات ویرانگر باج افزار شدند. MGM Resorts International و Caesars Entertainment گزارش دادند که سیستم های کامپیوتری آنها در اوایل سپتامبر پس از یک حمله مهندسی اجتماعی مختل شده است. در حالی که MGM از پرداخت باج درخواستی خودداری کرد، Caesars Entertainment خواسته هکرها را برآورده کرد. ما نگاهی دقیقتر به آخرین بهروزرسانیهای هر دو هک کازینو – از حمله سایبری MGM داریم.
آخرین به روز رسانی ها در مورد حمله سایبری MGM
MGM Resorts International یک مجموعه بازی و سرگرمی با 28 مقصد در سراسر جهان است. این شرکت 14 میلیارد دلاری بیش از همه به دلیل هتل ها و کازینوهای خود – به ویژه در لاس وگاس – مشهور است. در 11 سپتامبر، MGM یک “مسئله امنیت سایبری” را گزارش کرد که بر برخی از سیستم های ایالات متحده تأثیر می گذاشت. سپس این شرکت برای محافظت از دادهها، سیستمهای کامپیوتری آسیبدیده را خاموش کرد.
حمله سایبری لاس وگاس چندین هتل بزرگ MGM – از جمله Bellagio – را مورد هدف قرار داد و وب سایت اصلی و برنامه تلفن همراه، رزرو آنلاین، دستگاه های خودپرداز، دستگاه های اسلات و دستگاه های کارت اعتباری را تحت تأثیر قرار داد. چندین مهمان در رسانه های اجتماعی از تراکنش های ناکارآمد و رزرو ناموفق شکایت کردند. برخی از مهمانان به دلیل شکسته شدن صفحه کلید دیجیتال درب حتی نمی توانستند وارد اتاق های هتل خود شوند.
بعداً یک گروه هکری به نام Scattered Spider مسئولیت حمله سایبری MGM را بر عهده گرفت. این گروه وابسته به گروه باجافزار بهعنوان سرویس به نام BlackCat – یا ALPHV – است و توانسته به سیستمهای کامپیوتری MGM نفوذ کند، دادههای حساس را بدزدد و بیش از صد هاپروایزر ESXi را رمزگذاری کند. گروه Scattered Spider در حملات مهندسی اجتماعی متخصص است که افراد را دستکاری می کند تا اطلاعات حساسی را ارائه دهند که بعداً می تواند برای به خطر انداختن سیستم مورد استفاده قرار گیرد.
به گزارش رویترز، این گروه ادعا کرده است که 6 ترابایت از MGM و Caesars Entertainment سرقت کرده است. یک کارشناس امنیت سایبری که مخزن آنلاین نمونههای بدافزار به نام «vx-underground» را اداره میکند، نماینده این گروه را در اختیار رویترز قرار داد که مدعی شد آنها برای عمومی کردن دادهها برنامهای نداشتند و اظهار داشت که «اگر MGM بخواهد این اطلاعات را منتشر کند، این کار را میکند. ما این کار را نمی کنیم.» این شرکت پایان خاموشی 10 روزه کامپیوتر خود را در 20 سپتامبر اعلام کرد.
مدیر عامل MGM، بیل هورنباکل، در نامه ای به مشتریان در 5 اکتبر اعلام کرد که اکثریت قریب به اتفاق سیستم ها در سراسر موسسات MGM دوباره آنلاین شده اند و این حمله مهار شده است. MGM Resorts از پرداخت مبلغ باج امتناع کرد و هورنباکل به بلومبرگ اطمینان داد که دلایل او برای عدم تسلیم شدن در برابر اخاذی “لحظه اسب سفید” ناشی از اشراف نبود. شرکت در حال حاضر در مسیر خود برای تعمیر سیستمها در زمان رسیدن باج بود و دلیلی برای پاسخ ندید.
Hornbuckle اطمینان داد که هیچ شماره حساب بانکی مشتری یا اطلاعات کارت پرداخت به خطر نیفتاده است، اما هکرها با اطلاعات شخصی دیگر دست به کار شدند. این موضوع شامل نام، اطلاعات تماس، شماره گواهینامه رانندگی، شماره تامین اجتماعی، و شماره گذرنامه متعلق به برخی از مشتریانی است که قبل از مارس 2019 با MGM تجارت کرده اند. در حالی که این شرکت تعداد افراد را فاش نکرده است، نظارت بر اعتبار رایگان ارائه می کند. خدمات به آنها لاس وگاس ریویو-ژورنال گزارش داد که MGM Resorts International شروع به ارسال جوایز وفاداری به مشتریانی که تحت تأثیر حملات سایبری قرار گرفته اند، کرده است.
بر اساس یک پرونده توسط MGM، این شرکت “تأثیر منفی ناشی از مسئله امنیت سایبری در ماه سپتامبر را تقریباً 100 میلیون دلار آمریکا برای EBITDAR دارایی تعدیل شده برای استراحتگاههای نواری لاس وگاس و عملیات منطقهای به طور جمعی برآورد میکند.” علاوه بر این، MGM در سراسر ایالات متحده از دست داده است. 10 میلیون دلار برای جبران خطر، هزینه های حقوقی، مشاوره شخص ثالث و اقدامات واکنش به حادثه. با این حال، این شرکت می گوید انتظار دارد به طور کامل تحت پوشش بیمه امنیت سایبری خود قرار گیرد.
اپراتور کازینو MGM Resorts شاهد کاهش بیش از 6 درصدی قیمت سهام خود بوده است و این حادثه امنیتی اکنون توسط FBI در حال بررسی است. متأسفانه، MGM International Resorts تنها غول هتل و کازینو نبود که با حملات سایبری در ماه سپتامبر مبارزه میکرد، زیرا حمله باجافزار Caesars Entertainment تنها چند هفته قبل از آن رخ داد. بیایید نگاهی دقیق تر به نحوه انجام حمله سایبری سزار بیندازیم.
آخرین به روز رسانی در مورد هک Caesars Casino
Caesars Entertainment یک رهبر جهانی در زمینه بازی و مهمان نوازی است. این شرکت دارای چندین هتل معروف از جمله کاخ سزارز لاس وگاس است. تنها در سال گذشته، Caesars Entertainment درآمدی بالغ بر 11 میلیارد دلار داشت. در 14 سپتامبر، این شرکت در بایگانی SEC فاش کرد که قربانی «حمله مهندسی اجتماعی به یک فروشنده پشتیبانی فناوری اطلاعات برون سپاری شده که توسط شرکت استفاده میشود» بوده است.
برخلاف حمله سایبری MGM، Caesars Entertainment گزارش داد که عملیات رویارویی با مشتری، ویژگیهای فیزیکی و برنامههای بازی آنلاین و موبایلی آن مختل نشده است. با این حال، این پرونده همچنین بیان میکند که سزارز متوجه شده است که هکرها یک نسخه از پایگاه داده برنامه وفاداری Caesars Rewards را یک هفته قبل به سرقت بردهاند. این شامل شماره گواهینامه رانندگی و/یا شماره امنیت اجتماعی برای تعداد قابل توجهی از اعضای پایگاه داده بود. سزارز می گوید که هیچ مدرکی دال بر سرقت رمز عبور اعضا، اطلاعات حساب بانکی یا اطلاعات کارت پرداخت وجود ندارد.
در پرونده دیگری در 6 اکتبر که در دفتر دادستان کل ایالت ایالات متحده انجام شد، Caesars Entertainment فاش کرد که هکرها اطلاعات 41397 ساکن مین را در حمله سایبری لاس وگاس به سرقت برده اند. این شرکت مدعی شد که اقداماتی را برای اطمینان از حذف اطلاعات دزدیده شده توسط بازیگر غیرمجاز انجام داده است، اما نمی تواند نتیجه را تضمین کند. برای کاهش نگرانیها، سزار خدمات رایگان حفاظت از سرقت هویت را ارائه میکند. این شامل 2 سال اعتبار و نظارت بر وب تاریک برای کمک به شناسایی هرگونه سوء استفاده از اطلاعات شما و همچنین یک سیاست بازپرداخت بیمه 1,000,000 دلاری و بازیابی هویت کاملاً مدیریت شده در صورت قربانی شدن به سرقت هویت است.
به نظر می رسد که اسپایدر پراکنده نیز پشت حمله باج افزار Caesars بوده است. گزارش شده است که این گروه با فریب کارمند یک فروشنده شخص ثالث وارد سیستم های کامپیوتری شرکت هتل و کازینو شده اند. در حالی که شرکت نگفته است که مبلغ باج پرداخت شده است و درخواست برای اظهار نظر وجود دارد، بایگانی SEC حاکی از آن است که سطح مشخصی از هزینه ها متحمل شده است. وال استریت ژورنال گزارش داد که هکرها 30 میلیون دلار باج خواستند و اکنون به طور گسترده گزارش شده است که سزار برای وعده ایمن سازی داده ها 15 میلیون دلار پرداخت کرده است.
هم MGM Internal Resort و هم Caesars Entertainment با 9 شکایت فدرال در مورد حملات سایبری روبرو هستند. با این حال، درسهایی وجود دارد که میتوانید از این حوادث مهم امنیت سایبری به خاطر کسبوکار خودتان، قبل از اینکه خیلی دیر شود، استفاده کنید.
نکات مهم از حملات سایبری لاس وگاس
برای اکثر کسب و کارها، فکر حمله سایبری ممکن است در لیست نگرانی ها رتبه بالایی نداشته باشد. با این حال، در عصر دیجیتال، امنیت سایبری باید یک عنصر حیاتی برای بقای هر شرکتی باشد. اینها برخی از معدود درس هایی است که می توانیم از حملات اخیر باج افزار به MGM و Caesars بیاموزیم:
- شرکت های بزرگ هنوز هم می توانند قربانی حملات باج افزار باشند. صنایع کازینو و مهماننوازی همیشه اهداف آسانی برای گروههای باجافزار هستند. اینها مشاغل پرسودی هستند که به خدمات ثابت متکی هستند – که باعث می شود احتمال بیشتری برای پرداخت باج داشته باشند.
- حملات مهندسی اجتماعی برای انجام حملات سایبری محبوب هستند. این بدان معناست که نیروی کار شما می تواند بزرگترین مسئولیت شما در حفظ امنیت سیستم شما باشد. کارمندان باید مراقب اعتبار ورود به سیستم باشند و از شیوه های بهداشت سایبری مناسب برای جلوگیری فعالانه از موفقیت آمیز بودن حملات مهندسی اجتماعی استفاده کنند.
- کسبوکارهایی که رویکردی فعالانه برای امنیت سایبری دارند، شانس بیشتری برای دفع حملات سایبری در آینده دارند. سعی کنید از آخرین تهدیدات سایبری در صنعت خود مطلع باشید و از بهترین پلتفرم های امنیت سایبری موجود استفاده کنید.
- به روز نگه داشتن سیستم های شما بهترین سطح حفاظت را تضمین می کند. منابع به Recorded Future News گفتند که MFM Resorts از سرورهایی استفاده میکرد که قدیمی و آسیبپذیر بودند.
ترجمه:
پیشگامان تجارت امن ایرانیان















