勒索组织 Scattered Spider 利用社交工程攻击了米高梅

一颗小胡椒2023-09-19 15:11:14

勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完全恢复。Google 子公司 Mandiant 的 CTO Charles Carmakal 推测该组织的成员在英国或欧洲。

勒索米高梅
本作品采用《CC 协议》,转载必须注明作者和本文链接
今年有望成为勒索软件攻击成本第二高的一年,威胁参与者依赖于新的欺骗性社交工程方法和武器化的AI。最近的米高梅泄密事件始于攻击者研究服务台员工的社交媒体个人资料,然后打电话给服务台,冒充他们获得特权访问凭据和登录。
Hack Read 网站披露,全球娱乐和酒店业巨头米高梅国际酒店集团(MGM Resrts International)遭到勒索软件攻击,其网站、预订系统和酒店电子钥匙卡系统受到严重影响。
勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完
九月份,曾引起广泛关注的MGM网络袭击背后的犯罪团伙再度浮出水面,此次他们发起的勒索软件攻击复杂度更高。
米高梅集团证实黑客在上个月的网络攻击中窃取了客户数据,此次攻击预计将给这家经营赌场和酒店的巨头造成大约 1 亿美元的损失。米高梅集团是在 9 月 11 日披露遭到网络攻击,勒索组织 Scattered Spider 随后宣布对此负责。它在本周四递交的监管文件中披露了更多信息,称被窃取的数据属于 2019 年 3 月前与该公司有过交易的客户,其中包括姓名、联系信息、性别、出生日期和驾照。黑客还窃取了
前不久遭到网络攻击导致大部分服务瘫痪至今还没有恢复的米高梅集团正在紧急招聘一位 Red Hat Linux 系统管理员,时薪 110 美元(相当于年薪 40 万美元),但有条件:在新的 IT 环境重建起来前每周工作七天每天工作十小时,候选人必须是美国公民,非绿卡或 H1B 签证持有者,工作截至 10 月 15 日。在遭到勒索组织攻击之后,米高梅的计算机问题持续了 10 天,每天损失最多 8400
随着全球数字化步伐的加速,网络安全问题日益突出。其中,勒索软件以其高度的破坏性和逐利性,成为全球网络安全领域的一大顽疾。2023年,勒索软件继续呈现出活跃的态势,给全球范围内的组织和个人造成了巨大损失。
法伦救护车服务公司(Fallon Ambulance Services)是Transformative Healthcare和现已解散的救护车服务公司(Ambulance Service)的子公司,覆盖美国大波士顿地区,遭到勒索软件攻击,导致近百万人受到威胁。
Bleeping Computer 网站消息,BlackCat (黑猫)勒索软件团伙声称其成功侵入医疗保健巨头 Henry Schein 内部网络,并窃取了包括员工工资信息和股东信息在内的数十 TB 数据。
2020年,网络安全挑战再度升级,各行业勒索攻击、数据泄露事件层出不穷。
一颗小胡椒
暂无描述