美高梅國際酒店集團證實駭客在網路攻擊中竊取了客戶的個人數據
美高梅國際酒店集團(MGM Resorts)證實,駭客在今年9 月的一次網路攻擊中竊取了客戶的個人信息,數量不詳,估計將給這家酒店和賭場巨頭造成1 億美元的損失。這家酒店和賭場巨頭於9 月11 日首次披露自己成為了大規模網路攻擊的目標。
這次網路攻擊是由ALPHV 子集團Scattered Spider 的駭客所為,幾天后,這次網路攻擊造成了米高梅旗下酒店的大面積癱瘓,ATM 和老虎機關閉,公司網站和線上預訂系統下線。
在周四提交的監管文件中,該公司承認,負責攻擊的駭客獲取了一些在2019 年3 月之前與美高梅酒店交易的客戶的個人資訊。這些資訊包括姓名、聯絡方式、性別、出生日期和駕照號碼。該公司表示,駭客還取得了少數客戶的社會安全號碼和護照資訊。
目前尚不清楚有多少人受到了這起資料外洩事件的影響,但米高梅度假村每年吸引著數千萬遊客。米高梅發言人安德魯-查普曼(Andrew Chapman)和布萊恩-埃亨(Brian Ahern)多次拒絕回答有關這起事件的問題。
在提交的文件中,米高梅補充說,它並不認為客戶密碼或支付細節在攻擊中被獲取。
米高梅向監管機構提交的文件顯示,該公司預計這次攻擊將使其第三季利潤減少約1 億美元。米高梅表示,該公司還花費了約1,000 萬美元用於與網路攻擊相關的一次性支出,主要是技術諮詢服務、法律費用和其他第三方顧問的費用。
根據《華爾街日報》報道,美高梅國際酒店集團沒有支付攻擊者索要的贖金,贖金金額尚不清楚,Scattered Spider 集團的代表也未予置評。米高梅的競爭對手凱撒娛樂公司(Caesars Entertainment)最近也遭到了勒索軟體攻擊,據說該公司已經支付了駭客索要的3000 萬美元中的大約一半,以防止被盜資料外洩。媒體報道稱,Scattered Spider 組織也對凱撒的網路攻擊負有責任,但該組織當時宣稱它與這一事件”沒有任何關係”。
米高梅表示,預計其網路保險將”足以”覆蓋對其業務造成的財務影響,但指出”這一問題的全部成本和相關影響尚未確定”。該公司補充說,”沒有證據”表明犯罪分子獲取的數據被用於身份盜用或帳戶欺詐。
自9 月14 日以來,ALPHV 勒索軟體集團暗網洩露網站上的美高梅酒店清單一直沒有更新,駭客似乎也沒有公佈從這家飯店巨頭竊取的任何資料。
雖然美高梅聲稱網路攻擊已被”完全控制”,公司度假村的運營也已”恢復正常”,但根據社交媒體上的客戶投訴,截至發稿時,美高梅的部分服務仍無法運行,包括美高梅的行動應用程式。
美高梅表示:”公司將繼續專注於恢復其餘受影響的面向客人的系統,公司預計這些系統將在未來幾天內恢復正常。”