MGM沒有支付黑客的贖金,因為它知道並正在應對攻擊 - 彭博社
Margi Murphy
MGM度假村國際首席執行官比爾·霍恩巴克爾選擇不向黑客支付贖金,後者侵入了他的賭場連鎖企業的計算機系統,因為直到公司發現攻擊後才要求贖金。
霍恩巴克爾在週二的一次採訪中表示,入侵者在發送勒索信息之前在MGM的系統中移動了幾天。攻擊已經進行到這一步,公司已經開始重建下線的系統,霍恩巴克爾選擇甚至不回應黑客。
“我很想告訴你,有這樣一個,你知道的,‘跳上白馬的時刻,魔鬼見鬼了——我們不付這些混蛋的錢’,”霍恩巴克爾説。“事實是因為我們發現得如此早,我們一直在跟蹤他們。”
MGM,作為拉斯維加斯大道上最大的賭場業主,估計黑客攻擊始於9月7日晚。公司試圖在攻擊者竊取任何數據之前關閉系統,但他們最終進入了公司的域名系統(DNS)層,這有助於運行公司的所有應用程序,並可用於部署惡意軟件。
“他們已經進入到心臟的動脈中,以便他們可以扼殺事物,”霍恩巴克爾説。
管理層成立了一個戰時指揮室,包括高管、IT專業人員、律師和網絡安全顧問。與客人合作的員工開始手動操作,將客户的姓名和信用卡信息寫在登記處的剪貼板上。老虎機玩家由服務員以現金形式支付,而不是通過紙質憑證。
直到幾天後,黑客們才發送了勒索信。在那時,攻擊者已經將核心系統下線,包括工資單、採購和電話,以及處理每天2萬個預訂的預訂系統。
霍恩巴克爾説:“幾乎所有東西都掛了。”“他們顯然得知了我們在做什麼,然後關閉了我們的平衡。”
據網絡安全專家稱,駐紮在美國和英國的一羣年輕人“Scattered Spider”被認為發動了MGM的攻擊,以及對競爭對手凱撒娛樂公司的類似入侵。
在MGM遭受攻擊後,凱撒確認向黑客支付了贖金。霍恩巴克爾説,他直到MGM遭受襲擊後才得知凱撒的遭遇。他拒絕透露贖金要求的金額。
這一事件將使MGM第三季度的收入減少約$1億,並增加1000萬美元的費用,其中大部分將由保險公司承擔。
霍恩巴克爾在拉斯維加斯的全球遊戲博覽會上的一個小組討論會上説:“我只能想象明年的賬單會是多少。”
四周過去了,這家賭場巨頭的系統已經完全恢復正常,除了一個與忠誠積分相關的服務器,霍恩巴克爾説。他也很高興自己做出了不支付的決定。
他説:“他們沒有手裏拿着我們的數據庫或者最終帝國的鑰匙懸在我們頭上。”“所以我們對這一部分感到很滿意。”