Gli hacker sostengono che sono bastati solamente dieci minuti di telefonata per mettere fuori uso MGM Resorts

Hackers claim that it took just ten minutes of phone call to disable MGM Resorts.

Il gruppo di ransomware ALPHV/BlackCat ha rivendicato la responsabilità dell’interruzione del servizio cibernetico di MGM Resorts martedì, secondo un post dell’archivio di malware vx-underground. Il gruppo afferma di aver utilizzato tattiche comuni di ingegneria sociale, o guadagnare la fiducia dei dipendenti per ottenere informazioni riservate, nel tentativo di ottenere un riscatto da MGM Resorts, ma l’azienda avrebbe rifiutato di pagare. Secondo il gruppo, la conversazione che ha consentito l’accesso iniziale ha richiesto solo 10 minuti.

“Tutto ciò che il gruppo di ransomware ALPHV ha fatto per compromettere MGM Resorts è stato andare su LinkedIn, trovare un dipendente e chiamare il servizio assistenza”, ha scritto l’organizzazione in un post su X. Questi dettagli provengono da ALPHV, ma non sono stati confermati in modo indipendente dai ricercatori di sicurezza.

La catena internazionale di resort ha iniziato a sperimentare interruzioni all’inizio di questa settimana, quando i clienti hanno notato che le slot machine nei casinò di proprietà di MGM Resorts si sono spente sulla Strip di Las Vegas. Alla mattina di mercoledì, MGM Resorts mostra ancora segni di disservizio, come continue interruzioni del sito web. MGM Resorts non ha risposto a una richiesta di commento, ma ha dichiarato martedì in un comunicato che “i nostri resort, compresi ristorazione, intrattenimento e gioco, sono attualmente operativi”.

ALPHV ha una reputazione nella comunità della sicurezza informatica come “straordinariamente abile nell’ingegneria sociale per l’accesso iniziale”, secondo vx-underground. Da lì, di solito utilizza trucchi di ransomware per estorcere un obiettivo al pagamento, ed è stato dietro a grandi obiettivi aziendali. A luglio, ALPHV e un altro attore minaccioso, Clop, hanno inserito il gigante della bellezza Estée Lauder nei loro siti di perdite di dati.