Hackers afirmam que só precisaram de uma ligação telefônica de 10 minutos para desligar a MGM Resorts

Hackers desligam MGM Resorts com uma ligação telefônica de 10 minutos.

O grupo de ransomware ALPHV/BlackCat reivindicou a responsabilidade pela interrupção cibernética da MGM Resorts na terça-feira, de acordo com uma postagem do arquivo de malware vx-underground. O grupo afirma ter utilizado táticas comuns de engenharia social, ou seja, ganhar a confiança dos funcionários para obter informações internas, na tentativa de obter um resgate da MGM Resorts, mas a empresa supostamente se recusa a pagar. A conversa que concedeu o acesso inicial durou apenas 10 minutos, de acordo com o grupo.

“Tudo o que o grupo de ransomware ALPHV fez para comprometer a MGM Resorts foi entrar no LinkedIn, encontrar um funcionário e depois ligar para o Help Desk”, escreveu a organização em uma postagem no X. Esses detalhes vieram do ALPHV, mas ainda não foram confirmados independentemente por pesquisadores de segurança.

A cadeia internacional de resorts começou a enfrentar interrupções no início desta semana, quando os clientes perceberam que as máquinas caça-níqueis nos cassinos de propriedade da MGM Resorts foram desligadas na Las Vegas Strip. Até a manhã de quarta-feira, a MGM Resorts ainda mostra sinais de que está passando por tempo de inatividade, como interrupções contínuas no site. A MGM Resorts não respondeu a um pedido de comentário, mas afirmou em um comunicado na terça-feira que “Nossos resorts, incluindo restaurantes, entretenimento e jogos, estão atualmente em funcionamento”.

O ALPHV tem uma reputação na comunidade de segurança cibernética como sendo “notavelmente habilidoso em engenharia social para acesso inicial”, de acordo com o vx-underground. A partir daí, geralmente utiliza truques de ransomware para extorquir um alvo a pagar, e tem mirado em grandes alvos corporativos. Em julho, o ALPHV e outro ator ameaçador, Clop, listaram a gigante da beleza Estée Lauder em seus sites de vazamento de dados.