Az MGM megsértése után a pénzügyi szektor a kiberfenyegetések új hullámával néz szembe

Az MGM megsértése után a pénzügyi szektor a kiberfenyegetések új
A Caesars Entertainment és az MGM Resorts International, a kaszinó- és fogadási iparág két nagy vállalata több kibertámadás célpontja volt az előző év második felében. Bár a Caesars gyorsan kijavította a problémát, az MGM-nek komolyabb kiesései voltak, amelyek hatással voltak 2023 harmadik negyedévi eredményére, és sok napra hatással voltak működésére.
A támadások mögött feltehetően egy Scattered Spider néven ismert online hackerkollektíva áll, amely 2022 májusa óta működik. A csoport gonosz műveletei egyre rosszabbak lettek; a legutóbbi jelentések szerint más pénzintézetek mellett bankokat és biztosítótársaságokat is célba vettek feltörésekkel.
A Bloomberg szerint a Resilience Cyber Insurance Solutions figyelemmel kíséri a Scattered Spider tevékenységét, és ez év április 20-a óta 29 vállalat elleni támadást dokumentált. A legutóbbi áldozatok között van két titkos biztosítótársaság, amelyek biztonsági rendszerét feltörte a hackercsoport.
Bővíti a céllistát
A hackercsoport céljai túlmutatnak a biztosítótársaságokon, és olyan jól ismert szervezeteket foglalnak magukban, mint a Visa Inc., a Transamerica, a New York Life Insurance Co., a Synchrony Financial és a PNC Financial Services Group Inc. A megkísérelt jogsértés ellenére jelenleg nincs bizonyíték a sikerességre behatolások.
A CrowdStrike Holdings Inc., egy prominens kiberbiztonsági cég aktívan nyomon követte a Scattered Spider mozgását, összesen 52 jogsértést azonosítva októberben. A bűnüldöző szervek, köztük az FBI és a Kiberbiztonsági és Infrastruktúra Biztonsági Ügynökség együtt dolgoznak az elkövetők elfogásán, bár konkrét nyomozások még nem hoznak nyilvánosságra.
A Scattered Spider kifinomult taktikákat alkalmaz, beleértve az e-mailben és szöveges üzenetekben történő adathalász kísérleteket, átirányítva a címzetteket hamis bejelentkezési oldalakra, hogy megszerezzék a hitelesítési adataikat. Ezen túlmenően a csoport az alkalmazottak megszemélyesítéséhez folyamodik, és arra kényszeríti az áldozatokat, hogy érzékeny információkat fedjenek fel munkaviszony megszüntetésével való fenyegetés leple alatt.
A növekvő kiberfenyegetések közepette a fogadási és szerencsejáték-szektor vállalatai, valamint a pénzintézetek fokozzák a kiberbiztonsági intézkedéseket, hogy megvédjék működésüket és megvédjék magukat az esetleges jogsértésektől.