Na terça-feira, um grupo de cibercriminosos que se autodenominavam ALPHV/BlackCat interrompeu a rede de cassinos MGM Resorts. Os hackers alegam que obtiveram informações confidenciais e exigem resgate, mas a empresa até agora se recusou a pagar. E a rede de cassinos Caesars Entertainment supostamente pagou “dezenas de milhões de dólares” a hackers que ameaçaram divulgar informações roubadas, incluindo dados de clientes. O hack foi executado pelo grupo Scattered Spider, embora a ALPHV também insista no seu envolvimento.

Fonte da imagem: Pixabay

Na terça-feira, o MGM Resorts começou a sofrer interrupções em suas máquinas caça-níqueis. Na manhã de quarta-feira, o MGM Resorts ainda mostrava sinais de violação, incluindo interrupções no site da empresa. A própria MGM Resorts afirma que seus “resorts, incluindo restaurantes, entretenimento e jogos, estão atualmente em operação”.

A ALPHV utilizou técnicas de engenharia social para lançar um ataque cibernético a uma cadeia internacional de hotéis e casinos. Os hackers afirmam que foi necessária apenas uma ligação de 10 minutos para hackear o MGM Resorts. Bastou que os criminosos encontrassem os dados dos funcionários do cassino no LinkedIn e depois ligassem para o serviço de suporte.

A equipe ALPHV tem uma reputação na comunidade de segurança cibernética como “preeminente no campo da engenharia social de acesso inicial”. Após um hack, o grupo normalmente usa ransomware para forçar a vítima a pagar. Os hackers atacam principalmente grandes corporações; em julho, a ALPHV, juntamente com outros hackers, conseguiu vazar dados do site da gigante da indústria da beleza Estée Lauder.

A Caesars Entertainment pagou “dezenas de milhões de dólares” a hackers que ameaçaram expor dados da empresa. O ataque foi realizado por um grupo chamado Scattered Spider (também conhecido como UNC 3944), que usou engenharia social para contornar a segurança da rede corporativa. O ataque ao Caesars começou em 27 de agosto com o acesso ao fornecedor externo da empresa, após o qual os criminosos conseguiram penetrar na rede Caesars Entertainment.

O grupo Scattered Spider tornou-se ativo em maio de 2022 e está envolvido em ataques a organizações de telecomunicações e terceirização de negócios. Os membros do grupo se passam por funcionários de TI e usam engenharia social e outras ferramentas para convencer os funcionários da empresa a conceder acesso remoto. Eles também exploram vulnerabilidades com sucesso e usam ferramentas de hacking especializadas para contornar software de segurança.

avalanche

Postagens recentes

Slay the Spire 2 – Adeus Tempo Livre! Prévia / Jogos

Passei mais de quatrocentas horas jogando o primeiro Slay the Spire, e que horas maravilhosas…

4 horas atrás

A nova temporada de Warface, “Steel Quarters”, promete: brutalidade em todas as pistas de patinação!

Warface vem encantando fãs de ação online há quase quatorze anos, e a temporada "Steel…

5 horas atrás

O SoftBank tomou emprestado US$ 40 bilhões por um ano para investir na OpenAI.

O SoftBank Group, holding multinacional japonesa e um dos maiores investidores mundiais no setor de…

7 horas atrás

A Meta construirá sete usinas termelétricas a gás com capacidade total de 5,2 GW para acompanhar a corrida da IA.

Segundo a Bloomberg, a Meta✴ financiará a construção de sete novas usinas termelétricas a gás…

7 horas atrás

“Mandem-me para o futuro para que eu possa jogar este jogo”: Novas imagens de jogabilidade do RPG de ação no estilo Mass Effect, Exodus, deixam os fãs empolgados.

A Archetype Entertainment, veterana da BioWare, divulgou novas imagens de jogabilidade de Exodus, seu ambicioso…

7 horas atrás

Uma vulnerabilidade zero-day perigosa foi descoberta no Telegram, mas os detalhes estão sendo mantidos em segredo.

Michael Deplante, especialista em segurança da informação associado à Zero Day Initiative da TrendAI, descobriu…

7 horas atrás