Хакеры, взломавшие казино MGM и Caesars, также атаковали еще 3 компании

Хакеры, которые в последние недели взломали системы казино MGM Resorts International (MGM.N) и Caesars Entertainment (CZR.O), также смогли проникнуть в системы трех других компаний, занимающихся производством, розничной торговлей и технологиями, по информации руководителя службы безопасности, знакомого с ситуацией, передает Bizmedia.kz.

Дэвид Брэдбери (David Bradbury), директор по безопасности компании Okta, специализирующейся на управлении идентификацией, сообщил, что с августа пять клиентов компании, включая MGM и Caesars, стали жертвами хакерских групп, известных под названиями ALPHV и Scattered Spider.

В интервью агентству Reuters Брэдбери не назвал остальные компании, но подтвердил, что Okta сотрудничает с официальными органами, ведущими расследование этих взломов.

Взломы привлекли внимание к атакам с использованием программ-вымогателей — кибератакам, от которых каждый год страдают сотни компаний, от медицинских учреждений до телекоммуникационных фирм. На прошлой неделе MGM и Caesars потеряли рыночную стоимость из-за падения котировок акций, а MGM еще предстоит восстановить различные операции, нарушенные в принадлежащих ей отелях и игорных заведениях от Лас-Вегаса до Макао.

Компания Okta, базирующаяся в Сан-Франциско и имеющая более 17 тысяч клиентов по всему миру, предоставляет услуги идентификации, такие как многофакторная аутентификация, используемая для обеспечения безопасного доступа пользователей к онлайн-приложениям и веб-сайтам. По словам Брэдбери, многочисленные нарушения, обнаруженные им у своих клиентов в прошлом месяце, заставили компанию выпустить предупреждение.

Мы заметили, что все это произошло в кратчайшие сроки, и решили, что нужно обратиться ко всей отрасли и объяснить, что здесь происходит», — он сказал.

В то же время компания Okta заявила, что ее американские клиенты сообщают о постоянных атаках, во время которых хакеры выдавали себя за сотрудников целевой компании и убеждали службу поддержки информационных технологий предоставить им дублированный доступ.

«За последние 6-12 месяцев мы постоянно наблюдаем рост числа подобных атак», — сказал Брэдбери.

MGM не прокомментировала ни заявление, ни взлом, сообщив только, что на прошлой неделе они столкнулись с «проблемой кибербезопасности». Компания Caesars ранее заявила, что проводит расследование по факту взлома.

Финансово мотивированная хакерская группа ALPHV заявила о взломе MGM в сообщении на своем сайте в пятницу и предупредила MGM о дальнейших атаках, если они не заключат сделку. Неясно, какую сумму выкупа требовала ALPHV.

По словам Брэдбери, группа проникла в MGM и получила доступ к их клиенту Okta, что впоследствии позволило им получить доступ к большему объему учетных данных в системе компании по управлению идентификацией.

Согласно Брэдбери, Scattered Spider, по всей видимости, тесно сотрудничала с ALPHV при последних взломах, ссылаясь на исследования аналитиков по безопасности, которые отслеживали обе группы. Он отметил, что их следует рассматривать скорее как деловых партнеров или связанных лиц. 

На прошлой неделе Mandiant Intelligence, компания, принадлежащая Google, объявила Scattered Spider, также известную как UNC3944, одной из самых разрушительных хакерских группировок в США. Брэдбери подтвердил, что тактика, описанная Mandiant, совпадает с наблюдениями компании Okta в ходе недавних взломов.

«У друга в рюкзаке взрывное устройство»: в аэропорту Алматы подросток сорвал рейс шуткой
20 апреля 2025 в 20:31
Kaspi обновил условия по Накопительному депозиту: до 18% годовых и удобное пополнение
18 апреля 2025 в 14:14
Қазақстанның иелігіне өткен Ыстықкөлдегі төрт пансионат: Міндеттеріміз қандай өзгерістермен жаңарды
20 апреля 2025 в 15:54
Бизнес массово выводит деньги из банков: уже больше 214 млрд тенге
18 апреля 2025 в 13:55
Сельчане Павлодарской области отказываются от алкоголя
20 апреля 2025 в 15:52
В ДТП под Степногорском погибли четыре человека
24 марта 2025 в 15:50
Трагедия на полумарафоне в Алматы: скончались два участника — 84-летний и 21-летний бегуны
20 апреля 2025 в 15:12
Halyk Bank меняет тарифы: что это значит для предпринимателей
18 апреля 2025 в 13:39
В Кыргызстане ужесточили правила для машин с иностранными номерами
20 апреля 2025 в 14:40
Цены на яйца пошли вниз: какие ещё продукты подешевели в Казахстане
19 апреля 2025 в 16:27
Премьер-министр Олжас Бектенов бастаған үкіметтің экономикалық блогы қосымша құн салығын көтеруден басқа ештеңе айта алмай отыр
20 апреля 2025 в 14:06
Jusan Bank подготовлен к продаже: Вячеслав Ким подтвердил интерес к покупке
18 апреля 2025 в 20:17
В Астане ограничат движение из-за строительства LRT
20 апреля 2025 в 13:38
С начала месяца тенге ослабел: как хранить деньги
18 апреля 2025 в 16:41
Гвардейцы потушили загоревшийся автомобиль в Павлодаре
20 апреля 2025 в 13:05
Осторожно: в эту любовную ловушку легко попасть. Ее описал еще Платон
16 апреля 2025 в 16:51
В Туркестане пройдёт неформальная встреча Токаева и Бердымухамедова
20 апреля 2025 в 11:52
ForteBank: программа льготного автокредитования, список авто и условия
17 апреля 2025 в 17:40
2030 жылы еңбек нарығына 300 мың Z толқынының өкілдері шығады: Дайындығымыз қандай?
20 апреля 2025 в 11:35
Home Credit Bank повышает ГЭСВ: вкладчики одного из депозитов получат теперь 17%
18 апреля 2025 в 09:38
Казахстан получил в пользование четыре пансионата на Иссык-Куле
20 апреля 2025 в 11:31
Тестовая эксплуатация LRT в Астане планируется в сентябре: уже озвучена стоимость проезда
17 апреля 2025 в 16:51
Президент Токаев поздравил христиан Казахстана с Пасхой
20 апреля 2025 в 10:41
В Шымкенте появится канатная дорога: кто и зачем её строит?
20 апреля 2025 в 13:27