WGPC: แฮ็กเกอร์พูดถึง “ข้อบกพร่องที่สำคัญ” ในเครือข่ายของ MGM ซึ่งก่อให้เกิดการโจมตีทางไซเบอร์

แฮ็กเกอร์และผู้เขียนหนังสือห้าเล่มเกี่ยวกับวิศวกรรมสังคมกล่าวว่า “ข้อขาดตกบกพร่องที่สำคัญ” ในการจัดตั้งเครือข่ายของ MGM ส่งผลให้เกิดการโจมตีทางไซเบอร์ที่ปิดระบบคอมพิวเตอร์ในแถบและทั่วประเทศในฤดูใบไม้หล่นที่ผ่านมาโดยมีค่าใช้จ่าย 100 ล้านดอลลาร์

Christopher Hadnagy ผู้ก่อตั้งและซีอีโอของ Social-Engineer LLC กล่าวคุยกับกลุ่มผู้บริหารการเฝ้าระวังและการรักษาความปลอดภัยของคาสิโนในวันพุธในการประชุมการคุ้มครองเกมโลกในลาสเวกัสการประชุมมีเสียงดังเกี่ยวกับการโจมตีทางไซเบอร์ที่แถลงการณ์ในสัปดาห์นี้ที่ Casino Del Sol ในทูชอนซึ่งสล็อตและระบบคอมพิวเตอร์อื่นๆได้รับผลกระทบ

“เหตุผลที่พวกเรามองเห็นคาสิโน เอทีเอ็ม โครงข่ายห้องโรงแรม wifi และทุกอย่างล้มเหลวคือเพราะเหตุว่าไม่มีการแยกตัวในเครือข่ายและไม่ต้องเป็นแบบนั้น” Hadnagy จากการจู่โจม MGM กล่าว“เอ็มจีเอ็มเป็นเจ้าของทั้งหมดและขุดส้นเท้าเข้าไป และ( แฮกเกอร์) บอกว่าเราจะรังควานคุณตอนนี้”

มีแถลงการณ์ว่า MGM ปฏิเสธที่จะจ่ายค่าไถ่ถอนมูลค่า 30 ล้านดอลลาร์ที่แฮกเกอร์ที่รู้จักกันในชื่อ Scattered Spider ในขณะที่ Caesars Entertainment ซึ่งมีการลักขโมยข้อมูลลูกค้าจ่าย 15 ล้านดอลลาร์หลังจากเจรจาต่อรองจำนวนเงินลง และหลีกหลีกเลี่ยงชะตากรรมเดียวกับ MGM กับกลุ่มเดียวกัน Hadnagy กล่าว

“ฉันจะบอกให้ บริษัท จ่ายค่าไถ่แต่พวกเขาสูญเสียเงิน 110 ล้านดอลลาร์ (รวมถึงค่าธรรมเนียมการให้คำปรึกษาและการทำความสะอาด) และความโด่งดังของพวกเขาและจำนวนธุรกิจที่อยู่ด้านในห้องน้ำ” Hadnagy-กล่าว“สามสิบล้านดอลลาร์เทียบกับ 110 ล้านดอลลาร์ดูเหมือนเป็นการพนันที่ดีสำหรับฉัน”

ในกรณีโดยมาก บริษัท จ่ายค่าไถ่เมื่อมิจฉาชีพได้รับเงินแล้ว พวกเขาก็ต้องคืนข้อมูลที่ถูกขโมยมิด้วยเหตุนั้นพวกเขาจะไม่ทำธุรกิจอีกถัดไป Hadnagyกล่าว

“ถ้าเกิดฉันกำลังหารือ MGM คำถามแรกของฉันก็คือการสำรองข้อมูลของคุณเป็นอย่างไรและถ้าเกิดพวกเขาพูดว่าพวกเขาไม่ได้สำรองข้อมูลในเวลาหกเดือน ฉันจะบอกพวกเขาว่าคุณอยู่บนลำธารแล้ว” ฮัดนาจ์กล่าว“ถ้าพวกเขาบอกว่าการสำรองข้อมูลครั้งสุดท้ายของพวกเขาคือสองวันก่อน ฉันจะบอกสไปเดอร์สเทิร์ดเดอร์ให้ไปเดินป่าและสร้างโครงข่ายของคุณใหม่จากพื้นฐานมันจะใช้เวลาชั่วประเดี๋ยว แต่จะไม่เสียค่าใช้จ่าย 100 ล้านดอลลาร์พวกเราจะแก้ไขรูเพื่อให้พวกเขาไม่สามารถกลับเข้ามาและแทนที่ด้วยการสำรองข้อมูลที่ดีส่วนมากของทีมe บริษัทที่จ่ายค่าไถ่ไม่มีการสำรองข้อมูลที่ดี”

เอ็มจีเอ็มกล่าวว่าได้รับการประกันเพื่อชดเชยความสูญเสีย

Hadnagy กล่าวว่าในขณะที่สแกนโครงข่ายของ MGM แฮกเกอร์พบช่องแหว่งที่อาจเกิดขึ้นในซอฟต์แวร์บางส่วนพวกเขาไปที่เว็บมืดและจ้างคนเขียนโปรแกรมเพื่อใช้ประโยชน์จากจุดอ่อนนั้น

แฮกเกอร์ติดตามด้วยข้อมูลข่าวสารกรองโอเพนซอร์สในเป้าหมายพวกเขาเรียกและเชื่อถือว่าฝ่ายสนับสนุนด้านไอทีและเชื่อว่าพวกเขาเป็นบุคคลนั้นนั่นส่งผลให้เกิดการติดตั้งซอฟต์แวร์ที่มีแรนซัมแวร์ที่แนบมา

บริษัท ของ Hadnagy ได้รับการจ้างโดย บริษัท เพื่อพยายามแฮ็กการดำเนินงานของพวกเขาเพื่อค้นหาช่องโหว่แม้จะมีการฝึกหัด แต่บางคนจะคลิกที่การโจมตีแบบฟิชชิ่งทางอีเมลและยังเสี่ยงต่อการหลอกลวงต่างๆเขากล่าว

Hadnagy ยังพิจารณาการโจมตีในกรงที่เกิดขึ้นเมื่อฤดูใบไม้ผลิและฤดูร้อนที่ผ่านมาทั่วประเทศ ทำให้คณะกรรมการการเล่นเกมแห่งชาติอินเดียแจ้งผู้ประกอบการเล่นเกมชนเผ่าและหน่วยงานกำกับดูแลของพวกเขาเกี่ยวกับผู้หลอกลวงที่แกล้งทำเป็นคนขายและเจ้าหน้าที่ของรัฐหรือชนเผ่าโจรกลุ่มนี้ประสบความสำเร็จในการลักขโมยเงินสดหลายแสนดอลลาร์

หน่วยงานดูแลดูแลการเล่นเกมในเนวาดาออกคำเตือนเกี่ยวกับการหลอกลวงคาสิโนทั่วประเทศมูลค่าหลายล้านดอลลาร์ที่เกี่ยวข้องกับกลยุทธ์ทางวิศวกรรมสังคมและการใช้ปัญญาประดิษฐ์ที่เป็นไปได้

ในกรณีของ Circa Hotel & Casino ในเดือนมิถุนายน

ชายคนหนึ่งที่อ้างถึงว่าเป็นเจ้าของร่วมของ Circa โน้มน้าวให้พนักงานคดีคาสิโนแจกจ่ายเงินจำนวนมากที่มีมูลค่า 1.17 ล้านดอลลาร์เพื่อจ่ายค่าอุปกรณ์ป้องกันอัคคีภัยคดีนี้ส่งผลให้เกิดการจับกุมเอริค กูเทียร์เรซ มาร์ติเนซวัย 23 ปีในข้อหาลักขโมย

วิลลี อัลลิสัน ซีอีโอและผู้ก่อตั้ง World Game Protection กล่าวว่ากรณีที่รายงานได้หกกรณีเกี่ยวข้องกับโครงการดังกล่าวและความพยายามประมาณ 1,000 ครั้งที่ไม่ประสบความสำเร็จ“คาสิโนโดยมากมีการควบคุมอยู่”อัลลิสันกล่าวว่าเขายังคงตกใจว่ามันอาจเกิดขึ้นได้อย่างไรในกลุ่มทั้งหก

Hadnagy กล่าวว่า 10 ปีที่แล้ว กลุ่มแฮ็กเกอร์มีการแสวงหาประโยชน์มากมายเกี่ยวกับซอฟต์แวร์ แต่ในตอนนี้พวกเขากำลังหันไปใช้วิศวกรรมสังคมเขากล่าว การฟิชชิ่งด้วยเสียงมากขึ้นมากกว่า 500% ระหว่างปี 2022 ถึง 2023

“ถ้าหากฉันได้รับโทรศัพท์จากคนที่เป็นเจ้านายของคุณ ฉันจะพูดไม่กับเจ้านายของฉันหรือไม่”ฮัดนาจิ ถาม“ฉันรู้สึกว่าเขาจะโกรธและไล่ออกฉันฟังดูเหมือนเขาและฉันบอกกับตนเองว่าฉันจะทำสิ่งนี้ทันทีที่สมองของคุณมุ่งมั่นที่จะดำเนินการ คุณบอกตัวเองว่ามันเป็นสิ่งที่ถูกต้องที่จะทำและมองหาหลักฐานว่าสิ่งที่คุณทำนั้นถูกต้อง”

Hadnagy กล่าวว่าเทคโนโลยีที่มีอยู่ในขณะนี้ทำให้นักหลอกลวงและนักแสดงภัยคุกคามในการใช้เว็บไซต์เพื่อให้ความทราบซึ่งกันและกันได้ง่ายขึ้นซอฟต์แวร์ที่สร้างโดย AI สามารถลบสำเนียงจากต่างประเทศและทำให้ฟังดูเหมือนกล่าวภาษาอังกฤษที่สมบูรณ์แบบ

AI สามารถใช้สร้างวิดีโอและเสียงเลียนแบบบุคคลได้ได้แก่เดียวกับที่ทำในฮ่องกงซึ่งมีการส่งต่อผู้หลอกลวง 25 ล้านดอลลาร์หลังจากบุคลากรรู้สึกว่าเขาเห็นเจ้านายของเขาในการโทร Zoom

ผู้คนเข้าใจผิดว่านี่เป็นการจู่โจมที่ได้รับการสนับสนุนจากรัฐจากรัสเซียและจีน แต่รัฐบาลไม่แสวงหาคาสิโนและธุรกิจอื่นๆเพื่อหาแรนซัมแวร์ Hadnagy กล่าวกลุ่มพวกนี้เป็นกลุ่มที่มีผู้คนจากทั่วทุกมุมโลก รวมถึงหนึ่งในแฮกเกอร์ MGM ที่ถูกจับกุมในแทมปา