Хакеры утверждают, что им понадобился всего 10-минутный телефонный звонок, чтобы выключить MGM Resorts.

Hackers claim they needed just a 10-minute phone call to shut down MGM Resorts.

Группа ALPHV/BlackCat, ответственная за кибер-сбой в MGM Resorts во вторник, заявила об этом в сообщении в архиве вредоносного программного обеспечения vx-underground. Группа утверждает, что использовала общие тактики социальной инженерии, то есть завоевание доверия сотрудников, чтобы получить конфиденциальную информацию, пытаясь получить выкуп от MGM Resorts, но по сообщениям компания отказывается платить. Беседа, которая дала начальный доступ, заняла всего 10 минут, по словам группы.

«Все, что группа ALPHV ransomware сделала, чтобы скомпрометировать MGM Resorts, это зайти на LinkedIn, найти сотрудника и позвонить в службу поддержки», – написала организация в сообщении на X. Эти детали предоставлены ALPHV, но их не подтвердили независимые исследователи безопасности.

Международная сеть курортов начала испытывать сбои в начале этой недели, поскольку клиенты заметили, что игровые автоматы в казино, принадлежащих MGM Resorts, отключились на Лас-Вегаской площади. Как и в среду утром, MGM Resorts все еще испытывает проблемы, например, продолжаются сбои на веб-сайте. MGM Resorts не ответила на запрос о комментарии, но заявила во вторник, что “Наши курорты, включая рестораны, развлечения и игры, в настоящее время функционируют”.

Группа ALPHV имеет репутацию в сообществе кибербезопасности как “необычайно одаренная в социальной инженерии для начального доступа”, согласно vx-underground. Затем она обычно использует тактику использования программ-вымогателей, чтобы выманить выкуп от цели, и она нацеливается на крупные корпоративные цели. В июле ALPHV и другой актер угрозы Clop внесли косметического гиганта Estée Lauder в свои сайты утечки данных.