微軟表示,凱撒、米高梅黑客經常采取勒索和暴力威脅的手段
· 2023-10-27

最近攻擊凱撒娛樂公司和米高梅國際酒店集團的網絡威脅行為者「分散蜘蛛」與一個名為「Octo Tempest」的更廣泛的網絡強盜組織有聯系,該組織以暴力勒索和威脅受害者而聞名。

最近攻擊凱撒娛樂公司和米高梅國際酒店集團的網絡威脅行為者「分散蜘蛛」與一個名為「Octo Tempest」的更廣泛的網絡強盜組織有聯系,該組織以暴力勒索和威脅受害者而聞名。


Microsoft Security 的一份新報告證實,Octo Tempest 「利用廣泛的社會工程活動」來利用組織的技術漏洞,以獲取經濟補償。據信,社會工程是上個月對米高梅美國賭場酒店造成嚴重破壞並從凱撒勒索1500 萬美元贖金的策略。


社會工程可以很簡單,就像黑客獲取公司員工的姓名和頭銜,然後聯系公司的信息技術 (IT) 部門以請求新的登錄憑據一樣。Octo Tempest 最初於 2022 年初引起了技術提供商的關註,當時它從事 SIM 卡兌換現金業務,並入侵了富人的加密貨幣賬戶。


在最初的成功基礎上,Octo Tempest 利用他們的經驗和獲取的數據,逐步推進他們的動機、目標和技術,采取了越來越積極的方法,」微軟指出。「2022 年底至 2023 年初,Octo Tempest 將目標範圍擴大到了有線電信、電子郵件和技術組織。」


今年早些時候,Octo Tempest 據信已與 ALPHV/BlackCat 聯手,ALPHV/BlackCat 是一種勒索軟件服務 (RaaS) 機構,與 Scattered Spider 有聯系。


凱撒和米高梅黑客瞄準數據豐富的實體


2022 年底,Octo Tempest/Sccatered Spider 轉變為專註於有線電信、電子郵件和技術組織等公司,努力獲取客戶的敏感數據並利用這些信息的所有權來獲取金錢收益。


由於酒店預訂的信用卡密集型性質以及通過忠誠度計劃積累的大量數據,遊戲公司成為網絡滲透和勒索軟件攻擊的主要目標。


微軟補充道:「Octo Tempest 逐步擴大了勒索目標行業的範圍,包括自然資源、遊戲、酒店、消費品、零售、托管服務提供商、製造、法律、技術和金融服務。」


盡管支付勒索軟件要求的公司(包括 Caesars)名單很長,但並非所有組織都能滿足威脅行為者的財務要求。聯邦調查局鼓勵勒索軟件受害者不要付款。米高梅沒有。


事實上,首席執行官比爾·霍恩巴克最近表示,分散蜘蛛等了幾天才提出贖金要求。當時,賭場運營商正在重建其系統,而這筆錢已經被花掉了,補償黑客是不切實際的。


微軟表示:「Octo Tempest 的目標仍然是出於經濟動機,但不同行業觀察到的貨幣化技術有所不同,包括加密貨幣盜竊和勒索軟件部署的數據泄露。」


勒索,有時使用暴力威脅


最終,Octo Tempest 和 Scattered Spider 等組織的目標是向受害者索取經濟補償。然而,網絡威脅行為者有時會訴諸暴力威脅,甚至采取被稱為「性勒索」的策略。


在極少數情況下,奧克托·坦佩斯特會采取散布恐懼的策略,通過電話和短信針對特定個人。這些行為者使用家庭地址和姓氏等個人信息以及人身威脅來強迫受害者共享企業訪問憑據,」微軟表示。


目前尚不清楚這種策略是否針對凱撒或米高梅員工,但如下圖所示,勒索軟件犯罪者可能會激進地試圖讓員工配合。


05f40c8bd0be164c4f3361bb438835d1.png

熱門文章
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
首頁
遊戲
合作
發現
我的