MGM没有支付黑客的赎金,因为它知道并正在应对攻击 - 彭博社
Margi Murphy
MGM度假村国际首席执行官比尔·霍恩巴克尔选择不向黑客支付赎金,后者侵入了他的赌场连锁企业的计算机系统,因为直到公司发现攻击后才要求赎金。
霍恩巴克尔在周二的一次采访中表示,入侵者在发送勒索信息之前在MGM的系统中移动了几天。攻击已经进行到这一步,公司已经开始重建下线的系统,霍恩巴克尔选择甚至不回应黑客。
“我很想告诉你,有这样一个,你知道的,‘跳上白马的时刻,魔鬼见鬼了——我们不付这些混蛋的钱’,”霍恩巴克尔说。“事实是因为我们发现得如此早,我们一直在跟踪他们。”
MGM,作为拉斯维加斯大道上最大的赌场业主,估计黑客攻击始于9月7日晚。公司试图在攻击者窃取任何数据之前关闭系统,但他们最终进入了公司的域名系统(DNS)层,这有助于运行公司的所有应用程序,并可用于部署恶意软件。
“他们已经进入到心脏的动脉中,以便他们可以扼杀事物,”霍恩巴克尔说。
管理层成立了一个战时指挥室,包括高管、IT专业人员、律师和网络安全顾问。与客人合作的员工开始手动操作,将客户的姓名和信用卡信息写在登记处的剪贴板上。老虎机玩家由服务员以现金形式支付,而不是通过纸质凭证。
直到几天后,黑客们才发送了勒索信。在那时,攻击者已经将核心系统下线,包括工资单、采购和电话,以及处理每天2万个预订的预订系统。
霍恩巴克尔说:“几乎所有东西都挂了。”“他们显然得知了我们在做什么,然后关闭了我们的平衡。”
据网络安全专家称,驻扎在美国和英国的一群年轻人“Scattered Spider”被认为发动了MGM的攻击,以及对竞争对手凯撒娱乐公司的类似入侵。
在MGM遭受攻击后,凯撒确认向黑客支付了赎金。霍恩巴克尔说,他直到MGM遭受袭击后才得知凯撒的遭遇。他拒绝透露赎金要求的金额。
这一事件将使MGM第三季度的收入减少约$1亿,并增加1000万美元的费用,其中大部分将由保险公司承担。
霍恩巴克尔在拉斯维加斯的全球游戏博览会上的一个小组讨论会上说:“我只能想象明年的账单会是多少。”
四周过去了,这家赌场巨头的系统已经完全恢复正常,除了一个与忠诚积分相关的服务器,霍恩巴克尔说。他也很高兴自己做出了不支付的决定。
他说:“他们没有手里拿着我们的数据库或者最终帝国的钥匙悬在我们头上。”“所以我们对这一部分感到很满意。”