Даже крупнейшие игроки гостиничной и развлекательной индустрии не защищены от киберугроз. На этой неделе MGM Resorts International, крупная игорная компания стоимостью 14 млрд долларов, подверглась атаке группы Scattered Spider. В то же время Caesars Entertainment столкнулась с аналогичной атакой, что подчёркивает растущую опасность для этих отраслевых гигантов.
MGM Resorts пострадала от нарушения безопасности, совершённого Scattered Spider
MGM Resorts International, известная своими роскошными казино и отелями по всему миру, стала жертвой парализующей кибератаки таинственной хакерской группы Scattered Spider. Системы MGM не работали три дня, что привело к серьёзной «проблеме кибербезопасности». Хотя расследование продолжается, очевидно, что эти сбои имели серьёзные последствия. Публикации в соцсетях показывали вышедшие из строя игровые автоматы и перебои в Лас-Вегасе, где MGM широко представлена.
Caesars Entertainment платит выкуп
В то же время Caesars Entertainment также столкнулась с кибератакой. Выяснилось, что она тоже была целью группы Scattered Spider. По данным нескольких сообщений, компания в итоге заплатила выкуп, чтобы не допустить раскрытия конфиденциальных данных. И Caesars Entertainment, и MGM после этих атак увидели падение своих акций.
Кто такие Scattered Spider?
Scattered Spider, также известная как UNC3944, стала значимой угрозой. Она использует методы социальной инженерии, чтобы обманом заставить людей раскрыть учётные данные для входа и одноразовые коды, обходя многофакторную аутентификацию. Чарльз Кармакал, технический директор Mandiant Intelligence (входит в Alphabet Inc.), называет её одной из самых распространённых и агрессивных угроз для организаций в США на сегодняшний день. Атаки направлены на широкий круг организаций — от телекоммуникационных компаний и фирм, занимающихся аутсорсингом бизнес-процессов, до объектов критической инфраструктуры.
Программы-вымогатели наносят удар по казино
Похоже, казино стали привлекательной целью для киберпреступников, стремящихся к финансовой выгоде. Аллан Лиска, аналитик по киберразведке в Recorded Future, отмечает, что киберпреступников привлекают казино из-за потенциальных сбоев и вероятности получить крупный выкуп. Такое повышенное внимание может привести к новым атакам в отрасли.
Предупреждение Moody’s и продолжающиеся расследования
Moody’s, известное рейтинговое агентство, выразило обеспокоенность тем, как эти инциденты могут повлиять на кредитный рейтинг MGM. Тем временем ФБР активно расследует оба случая. Серьёзность этих атак заключается в их способности нарушать работу и наносить ущерб репутации крупных игроков гостиничной отрасли.
Тактика Scattered Spider
Использование Scattered Spider методов социальной инженерии — серьёзный вызов для организаций с сильными мерами защиты. Сообщается, что в её хакерскую группу входят молодые участники, что отличает её от типичного портрета киберпреступников. Эллисон Никсон, директор по рискам (CRO) Unit 221B, отмечает, что эти хакеры не из России, а из западных стран, и часто вербуют несовершеннолетних из-за более мягких законов.
Призыв не платить выкуп
В разгар этого хаоса ФБР и эксперты по кибербезопасности подчёркивают важность отказа от выплаты выкупов, сохраняя давний совет для жертв кибератак и вымогательства.

