MGM Resorts International, en av världens ledande casinooperatörer, blev nyligen offer för en sofistikerad ransomware-attack. Hackargruppen bakom intrånget, känd som ”Scattered Spider” eller ”ALPHV ransomware”, misstänks ha använt sig av social manipulation, där ett telefonsamtal till företagets helpdesk blev nyckeln till att bryta sig in i företagets system.
Enligt säkerhetsexpertkollektivet VX-Underground var det detta samtal som möjliggjorde intrånget. Efter att ha fått åtkomst till systemen, spred sig ransomwaren snabbt inom MGM Resorts interna nätverk. Som en försiktighetsåtgärd stängde MGM Resorts ner stora delar av sitt nätverk. Detta ledde till tekniska problem där enarmade banditer blev obrukbara, elektroniska utbetalningar försenades och nyckelsystemet till tusentals hotellrum blev oanvändbart.
The Financial Times, via Ars Technica, har rapporterat om händelsen och belyst hur sofistikerade och varierande angreppsmetoder blir alltmer frekventa. Scattered Spider, som tros vara baserad i Europa, är relativt ny på ransomware-scenen men har redan misstänkts för attacker mot över 100 organisationer, med majoriteten av dessa belägna i Nordamerika.
Denna incident understryker vikten av att företag stärker sina cybersäkerhetsprotokoll, inte bara mot direkta cyberhot, utan även mot social manipulation och insiderhot.