Un grupo de hackers llamado Scattered Spider derribó los sistemas del gigante del juego MGM Resorts International, valorado en 14.000 millones de dólares , esta semana, dijeron dos fuentes familiarizadas con el asunto, mientras las autoridades estadounidenses Los funcionarios iniciaron una investigación sobre la infracción.
Varios sistemas de MGM permanecieron paralizados por tercer día consecutivo después de que el lunes dijera que había cerrado algunos de ellos para contener un «problema de ciberseguridad». La compañía, que opera más de 30 hoteles y salas de juego en todo el mundo, incluidos Macao y Las Vegas, dijo que estaba investigando el incidente.
Un informe de Bloomberg dijo por separado que otro operador de casinos, Caesars Entertainment, había sido pirateado y pagado un rescate a piratas informáticos que amenazaron con filtrar sus datos en las últimas semanas, citando a dos personas familiarizadas con el asunto.
Las acciones de Caesars Entertainment y MGM cayeron el miércoles.
La causa y el impacto total de las infracciones no quedaron claros de inmediato, aunque publicaciones en las redes sociales mostraron máquinas tragamonedas y sistemas caídos en los locales de MGM en Las Vegas.
Dos fuentes familiarizadas con el asunto dijeron a Reuters que el grupo de hackers Scattered Spider estaba detrás. Identificado por analistas el año pasado, este grupo utiliza ingeniería social para atraer a los usuarios a que revelen sus credenciales de inicio de sesión o códigos de contraseña de un solo uso (OTP) para evitar la autenticación multifactor, dijo la firma de seguridad Crowdstrike en una publicación de blog en enero.
Es «uno de los actores de amenazas más frecuentes y agresivos que impactan a las organizaciones en los Estados Unidos hoy en día», dijo Charles Carmakal, director de tecnología de Mandiant Intelligence de Alphabet Inc. en una publicación en LinkedIn el miércoles, luego de informes sobre el Incumplimiento de MGM.
«Aunque los miembros del grupo pueden tener menos experiencia y ser más jóvenes que muchos de los multifacéticos grupos establecidos de extorsión/ransomware y actores de espionaje de estados nacionales, son una seria amenaza para las grandes organizaciones en Estados Unidos», añadió.
Scattered Spider, también conocido como UNC3944, ha afectado a empresas de telecomunicaciones y subcontratación de procesos de negocio (BPO) en el pasado, pero más recientemente también se ha dirigido a organizaciones de infraestructura crítica, según informes de analistas.
«Aprovechan una técnica que es un desafío para muchas organizaciones con programas de seguridad maduros contra los cuales defenderse», dijo Carmakal.
El FBI dijo el miércoles que estaba investigando el incidente, pero no dio más detalles. La agencia de calificación Moody’s advirtió que la violación podría afectar negativamente la calificación crediticia de MGM.
Estos ataques son características típicas de los incidentes de ransomware en los que los extorsionadores cifran los sistemas informáticos de las víctimas y exigen rescates en moneda digital.
Los analistas dicen que los casinos son los principales objetivos de los delitos cibernéticos con motivación financiera.
«Es más probable que les paguen porque están perturbando las operaciones de los casinos», dijo Allan Liska, analista de inteligencia de la firma de seguridad Recorded Future.
«Los casinos de todo el mundo deberían estar en alerta máxima porque a los grupos de ransomware les encanta recibir este tipo de atención, por lo que probablemente veremos imitadores».
Los analistas de Moody’s dijeron en un informe que el incidente «destaca riesgos clave relacionados con la fuerte dependencia de la tecnología de las operaciones comerciales (de MGM) y la interrupción operativa causada cuando los sistemas necesitan desconectarse o no funcionan».
Los mensajes de MGM y de la agencia estadounidense de vigilancia de la ciberseguridad, CISA, en busca de más comentarios, no fueron respondidos de inmediato. El sitio web de MGM Resorts «actualmente no está disponible», según un mensaje publicado en la página de inicio del grupo.
«Nuestra investigación está en curso y estamos trabajando diligentemente para determinar la naturaleza y el alcance del asunto», dijo MGM en una publicación en el sitio web de redes sociales X el lunes.
Información de Raphael Satter, Zeba Siddiqui y Christopher Bing; Edición de Daniel Wallis y Stephen Coates
Fuente: reuters

