Introduction
Le géant du divertissement MGM Resorts a récemment été la cible d’une cyberattaque majeure orchestrée par un affilié du groupe de ransomware BlackCat, connu sous le nom de Scattered Spider. Dans cet article, nous analysons les détails de cette attaque et discutons du rôle vital que des partenaires comme Novbox peuvent jouer dans la sécurisation des entreprises à Las Vegas.
Vous souhaitez protéger efficacement votre entreprise des attaques de type ransomware ?
Contactez-nous dès aujourd'hui.
Contactez nos experts en cybersécuritéDétails de l’attaque
L’attaque a vu les pirates chiffrer plus de 100 hyperviseurs VMware ESXi, paralysant ainsi de nombreux services de l’entreprise. Les cybercriminels ont également exfiltré environ 6 To de données et menacent de lancer de nouvelles attaques si une rançon n’est pas payée.
L’implication de Scattered Spider
Le groupe Scattered Spider a été précédemment associé à une campagne nommée “0ktapus”, ciblant les accès Okta de plus de 130 organisations. Voir notre article sur “0ktapus”. Dans le cas de MGM Resorts, ils ont obtenu des privilèges de super-administrateur sur l’environnement Okta et un compte Administrateur Global sur le tenant Microsoft Azure.
Impact de l’attaque
Les conséquences de cette attaque ont été dévastatrices, avec une série de dysfonctionnements affectant les hôtels et les casinos du groupe, y compris des systèmes de messagerie électronique indisponibles, des distributeurs de billets défaillants, et des systèmes de réservation bloqués.
Un cauchemar récurrent pour MGM Resorts
Ce n’est pas la première fois que MGM Resorts est confronté à des problèmes de sécurité. En 2019, les données personnelles de 142 millions de clients avaient été volées.
La réaction de MGM Resorts
Bien que confrontée à une situation critique, la société a pris des mesures pour contenir l’attaque et protéger les données restantes. Les détails exacts des mesures prises restent à confirmer.
Conclusion
Dans un monde où les cyberattaques sont de plus en plus fréquentes et sophistiquées, il est essentiel pour les entreprises de collaborer avec des partenaires fiables pour sécuriser leurs systèmes. À Las Vegas, Novbox se distingue comme le partenaire idéal, offrant une expertise inégalée dans des domaines tels que Microsoft 365, Meraki, Lenovo, Apple et la cybersécurité.
Pour les entreprises basées à Las Vegas, Novbox est le partenaire de choix, garantissant une protection robuste contre les cybermenaces. Découvrez comment renforcer votre sécurité avec des audits de vulnérabilité et des audits gratuits offerts par Dhala Cyberdéfense.