Geng Ransomware Merilis Pernyataan Setelah Peretasan MGM

Geng Ransomware Merilis Pernyataan Setelah Peretasan MGM

Tyler Cross Tyler Cross
Diterbitkan: September 22, 2023
Geng Ransomware Merilis Pernyataan Setelah Peretasan MGM

Peretasan besar-besaran di MGM Resorts membuatnya hancur — kini, tersangka peretas yang bertanggung jawab atas peretasan tersebut telah mengeluarkan pernyataan panjang lebar, mengklarifikasi rincian kasus tersebut.

“Kami telah melakukan berbagai upaya untuk menghubungi MGM Resorts International,” kata tersangka penjahat dalam postingan blog ALPHV. “Kami bermaksud untuk meluruskan.”

Serangan tersebut sangat mempengaruhi sistem komputer kasino dan hotel, menyebabkan seluruh sistem ditutup dan lantai kasino kosong. Namun, hingga pernyataan peretas tersebut, cerita tersebut telah membangun rumor, seperti ransomware yang digunakan untuk mengambil kendali sistem mereka.

“Tidak ada ransomware yang disebarkan sebelum infrastruktur mereka dihapuskan oleh tim internal mereka,” kata mereka.

Sebaliknya, beredar postingan bahwa mereka memperoleh akses melalui serangan rekayasa sosial menggunakan situs LinkedIn dan meja bantuan MGM untuk mendapatkan kata sandi penting. Begitu mereka mendapatkan kata sandi, mereka dapat masuk dan mulai mengambil kendali sistem, memberikan hak administratif kepada diri mereka sendiri, dan berpindah secara lateral melalui jaringan mereka.

Namun rumor tersebut saat ini belum memiliki bukti kuat. Peretas melanjutkan dengan menulis bahwa tindakan MGM-lah yang memungkinkan mereka melanjutkan operasinya.

“MGM mengambil keputusan tergesa-gesa untuk mematikan setiap server Okta Sync mereka setelah mengetahui bahwa kami sedang mengintai,” kata para peretas. “Sementara itu, kami terus memiliki hak istimewa administrator super untuk Okta mereka, bersama dengan hak istimewa Administrator Global untuk penyewa Azure mereka.”

MGM menanggapinya dengan menutup jaringannya dan menghubungi pihak yang berwenang, namun geng ALPHV mengeluarkan ancaman yang kasar namun langsung selama pernyataan kelompok tersebut.

“Kami masih memiliki akses ke beberapa infrastruktur MGM,” kata ALPHV. “Jika kesepakatan tidak tercapai, kami akan melakukan serangan tambahan. Kami terus menunggu MGM mengembangkan pasangan dan menjangkau mereka karena mereka telah dengan jelas menunjukkan bahwa mereka tahu ke mana harus menghubungi kami.”

Stempel Waktu:

Lebih dari Detektif Keamanan