VELIKI PROBLEMI

Las Vegas na meti hakera, traži se i plaća ogroman novac

Las Vegas na meti hakera, traži se i plaća ogroman novac
Poznati znak na ulazu u Las Vegas
Dražen Tomić / Tomich Productions

MGM Resorts, koji vodi mnoga od najpopularnijih kockarnica i hotela u Las Vegasu i čiji se promet procjenjuje na 14 milijardi dolara, uključujući Bellagio, Aria i Mandalay Bay, još uvijek se bori da se oporavi nakon što su hakeri značajno poremetili njegovo poslovanje početkom prošlog tjedna, što je dovelo do zatvaranja kasina i onemogućavanja gostiju hotela da koriste kartice za ulazak u svoje sobe.

U dopisu SEC-u (američkoj komisiji za vrijednosne papire) opisali su ono što se dogodilo.

Zaposlenici MGM-a još uvijek nisu mogli pristupiti svojoj korporativnoj e-pošti u petak ujutro, rekao je radnik koji nije bio ovlašten govoriti u ime tvrtke za NBC News. U petak poslijepodne, MGM je objavio da iako su neki sustavi još uvijek pogođeni napadom, "velika većina naše ponude trenutno ostaje operativna."

Broj hotela i kasina kojima MGM upravlja diljem svijeta, s desetak na Vegas Stripu iznosi ukupno 30 s više od 6852 sobe samo u MGM Grandu u Las Vegasu. Web stranice najvećih MGM-ovih odmarališta, uključujući MGM Grand, Mandalay Bay, Bellagio, Aria i The Cosmopolitan, danima su bile nedostupne.

Kako prenose američki mediji, osoba upoznata s napadima rekla je da su hakeri koji stoje iza upada u Las Vegasu članovi skupine koju industrija kibernetičke sigurnosti često naziva "Scattered Spider“  odnosno prevedeno "Razbacani pauk".

Bloombergovo izvješće otkrilo je da je još jedan operater kasina, Caesar's Entertainment vrijedan 12 milijardi dolara, bio žrtva sličnog kibernetičkog napada posljednjih tjedana. Hakeri, koji su prijetili da će otkriti njegove podatke, tražili su 30 milijuna dolara otkupnine. Caesar's Entertainment je platio otprilike polovicu. I u ovom slučaju hakeri su pripadali "Scattered Spideru", za koji analitičari kibernetičke sigurnosti misle da se sastoji od mladih hakera u SAD-u i Velikoj Britaniji. U slučaju Caesar's, hakeri su prvo probili vanjskog IT dobavljača da bi potom dobili pristup mreži tvrtke.

Hakeri su tražili otkupninu i od MGM-a, rekla su dva anonimna izvora za Fortune, ali se još uvijek ne zna da li je MGM bio spreman platiti zahtijevani novac.

Scattered Spider koristi društveni inženjering za prikupljanje vjerodajnica za prijavu ili jednokratnih lozinki (OTP) kodova, koji pomažu zaobići višefaktorsku autentifikaciju, prema siječanjskoj objavi na blogu tvrtke za sigurnosna istraživanja CrowdStrike. Grupa je ranije ciljala na telekomunikacijske i tvrtke za outsourcing poslovnih procesa (BPO) za obavljanje zamjene SIM kartica, koje se zatim mogu koristiti u phishing napadima za krađu podataka i iznuđivanje otkupnine.

Caesars Entertainment, koji se takmiči s MGM-om u Las Vegasu i vodi Tropicanu, William Hill, Harrah's i njegov imenjak Caesars, također je bio hakiran prije nekoliko tjedana, rekla je tvrtka u podnesku Komisije za vrijednosne papire u četvrtak.

Kibernetički napadi na kockarnice nisu neuobičajeni. Hard Rock Hotel and Casino provaljen je dva puta 2015. i 2016., kada su ukradena imena hotelskih gostiju, brojevi kartica, datumi isteka i CVV kodovi. Godine 2019. osobni podaci otprilike 10 milijuna gostiju MGM-a objavljeni su na ruskom hakerskom forumu.