По сообщению, Caesars заплатила миллионы, чтобы остановить хакеров, выпустивших ее данные.

According to reports, Caesars paid millions to stop hackers who released its data.

По информации, опубликованной Bloomberg, компания Caesars Entertainment заплатила «десятки миллионов долларов» хакерам, которые угрожали разместить данные компании. Атаку, по информации, совершила группа, известная как Scattered Spider (также известная как UNC 3944), которая специализируется на использовании социальной инженерии для обхода корпоративной сетевой безопасности. Это вторая известная атака на группу казино Лас-Вегаса, после взлома, который вызвал кибер-сбой в MGM Resorts.

Члены хакерской группы, по информации, находятся в США и Великобритании, и их возраст составляет всего 19 лет. Они начали нацеливаться на Caesars еще 27 августа и получили доступ к внешнему поставщику, прежде чем попасть в сеть компании, согласно докладу. Ожидается, что Caesars скоро опубликует информацию об атаке в регуляторном отчете.

По информации Trellix, группа Scattered Spider активна с мая 2022 года и в основном нападает на телекоммуникационные и бизнес-аутсорсинговые организации. Группа известна своими попытками выдавать себя за сотрудников IT и использовать социальную инженерию, чтобы убедить должностных лиц компаний установить удаленный мониторинг и другие инструменты. Затем они эксплуатируют уязвимости и используют инструменты, такие как «Stonestop», для обхода программного обеспечения безопасности. Security Week описывает их как «финансово мотивированного угрозового актера».

Группа также была упомянута в связи с кибер-сбоем в MGM Resorts, хотя за этим событием также взяла ответственность другая группа вымогателей, известная как ALPHV/BlackCat. ALPHV также утверждает, что использовала социальную инженерию для проникновения, говоря, что им понадобилось всего десять минут разговора, чтобы получить доступ. По информации, MGM отказалась платить требуемый выкуп.