领英和一个电话是如何导致米高梅大规模勒索软件攻击的

对米高梅酒店的勒索软件攻击是如何开始的?

“我比任何人都了解赌场保安,是我发明的,没人能打败它. 他们有相机, 他们有锁, 他们有观察员, 他们有计时器, 他们有保险库, 他们有足够的武装人员占领巴黎!” - Reuben Tishkoff, Ocean’s Eleven.

When many of us think about casinos, 我们可能会想到我们在电影《bet9平台游戏》中看到的顶级安全措施, 这部电影的整个情节围绕着通过这些难以穿透的安全措施的渺茫机会.

令人难以置信的, 就像流行电影里的抢劫一样, 米高梅的勒索软件攻击基本上是成功的. 罪魁祸首采用了久经考验的社会工程策略.

勒索软件攻击对内部和面向客户的业务都产生了深远的影响. 袭击发生后, 由于电子赌博和老虎机受到影响,赌场的运营已经停止——据估计,这将使米高梅损失近亿美元 $8.400万年 a day in revenue and cash flow.

另外, 米高梅物业的实体运营, including the Bellagio, Mandalay Bay and the Cosmopolitan, 是否受到系统中断的严重影响. 客人 据报道, 等了几个小时才拿到房间钥匙, verify reservations, access parking kiosks, were stuck in elevators, 无法核实预定,只能拿到赌场奖金的手写收据.

分散蜘蛛和阿尔法/黑猫都有 claimed responsibility 并分享说,他们在领英上找到了米高梅ITbet9平台游戏台的工作人员,然后拿起电话就开始了攻击. 虽然我们不知道电话里说了什么, 安全专家 我相信最终的结果是米高梅公司bet9平台游戏台的某个人在十分钟内交出了进入系统所需的凭证.

这种攻击方法, 被称为vishing, 依靠电话来访问系统和, 虽然不像基于电子邮件的网络钓鱼账户那么常见, 有一个 three-times higher success rate, for several key reasons, including the human factor, 安全软件的局限性和缺乏培训.

The Human Factor and Vishing

威胁行为者几乎在所有攻击中都以人为目标, 但这在钓鱼中尤为重要, 因为切入点是与一个真实的人的对话, 谁天生就想尽力提供帮助——尤其是当他们为ITbet9平台游戏台工作时, as was the case for MGM. 威胁行为者可以在电话中冒充任何他们想要的人来建立可信度, assuming they do the proper re搜索, 能听起来如此真实,以至于他们经常得到他们需要的任何机会吗.

安全软件的限制和欺骗

威胁行为者能够进入米高梅帮助台的事实说明了钓鱼攻击利用的另一个关键漏洞:访问. 想想通过安全软件自动标记和分类的网络钓鱼或钓鱼攻击的数量, 通过简单地不让它们到达收件人那里,有效地将人类风险降到最低.

In the case of vishing, 电话可能来自一个未知的号码, 但要有一个熟悉的区号——或者是一家像米高梅这样的全国性或国际性企业集团, people may expect random phone calls. 而大多数手机都有防钓鱼安全措施, 企业通信系统很可能不会, 工作人员预计会接到未知号码的电话.  

Lack of Training on Vishing

最后,我们知道什么是网络钓鱼和欺骗通信. 常见的危险信号, 比如展示一种紧迫感, 糟糕的语法, 拼写错误, links and attachments, 在野外很容易被受过教育的人发现吗.

大多数人之所以知道这一点,是因为他们接受了适当的培训,包括安全意识材料和模拟网络钓鱼攻击. 但是你的组织上一次进行非电子社会工程培训是什么时候?

还记得, 社会工程可以通过电话或亲自进行, 因此,一定要教育你的员工如何筛选电话和身体互动,就像筛选电子邮件或短信一样.

最近对凯撒赌场(Caesars Casino)的攻击(也声称是由Scattered Spider发起的)以报告告终 1500万到3000万的赎金 以及米高梅拒绝支付赎金的明显影响, 现在是组织提醒终端用户如何识别和防止攻击的好时机.

而赌场袭击事件目前占据了新闻头条, 现实情况是,在市政当局或医院内,像这样的运营关闭可能比打开滑动信用卡机或写实体现金票造成的影响要致命得多.

如果您对安全意识培训有任何疑问, 事件响应计划或任何其他与网络安全相关的问题, 请联系施耐德唐斯网络安全团队 (电子邮件保护).

请注意,袭击的具体细节尚未得到米高梅的证实, 凯撒或FBI外发布的声明 MGM’s website and X.

About Schneider Downs 网络安全

施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, including penetration testing, 入侵防御/检测审查, ransomware security, 脆弱性评估和一个健壮的数字取证和事件响应团队. 除了, 如果您怀疑或正在经历任何类型的网络事件,我们的数字取证和事件响应团队可拨打1-800-993-8937,24x7x365.

Want to be in the know? 订阅我们的双周通讯, Focus on 网络安全, at rnvg.jkchealthtech.com/subscribe.

To learn more, visit our dedicated 网络安全页面

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, 税, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

© 2024 Schneider Downs. All rights-reserved. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
阿勒格尼县结婚证数据泄露可能影响最近的新婚夫妇
每日10亿美元:医疗保健网络攻击带来的金融余震
下载前先了解情况:探索Temu应用程序的安全风险
宾夕法尼亚州华盛顿县遭遇六位数勒索软件攻击
浪漫骗局:保护你的心和钱包
这是首例:2500万美元的深度造假骗局
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? 问我们!

We’d love to hear from you. 给我们留言,我们会尽快回复你.

问我们
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×