拉斯维加斯警方9月19日宣布,一名未成年男子因涉嫌参与对MGM Resorts(米高梅度假村)、Caesars Entertainment(凯撒集团)等大型赌场的网络攻击而被捕。这起案件造成的损失高达数亿美元。
调查显示,这些攻击发生在2023年8月至10月之间,与黑客组织“Scattered Spider”(分散蜘蛛)有关,该团体也以“Octo Tempest”、“UNC3944”和“Oktapus”等别名活动。
美国联邦调查局(FBI)网络任务小组与拉斯维加斯都会警局联合展开调查,最终锁定这名青少年。他于9月17日向Clark County少年拘留中心自首。据当地媒体报导,检方可能会以成人身份对其起诉,罪名包括敲诈勒索、盗用身份信息及计算机犯罪。
MGM Resorts运营的酒店包括MGM Grand、Cosmopolitan、Bellagio、Luxor和Excalibur。警方称,黑客手法相对简单:冒充MGM Grand员工在LinkedIn上联系公司IT部门,要求重置密码,仅用约10分钟便进入系统。随后,攻击者关闭了老虎机和酒店房卡系统,切断了员工邮箱,并导致酒店预订系统瘫痪。根据提交给美国证券交易委员会(SEC)的文档,MGM损失高达1亿美元。
几乎同期,Caesars Entertainment也报告遭遇类似攻击。黑客获取了赌场客户的驾照信息和社会安全号码。公司声明表示,他们已“采取措施确保未经授权者删除被盗数据,但无法保证结果。”网络安全专家普遍认为,这暗示凯撒可能已支付赎金以换取数据安全。
来源: KTLA
有0条评论
登录 后参与评论