Аркадий Герасимов
Аркадий Герасимов спрашивает:

Взлом Caesars Entertainment через социальную инженерию в 2023-м, какая сумма выкупа была заплачена?

📁 История 1 мес. назад 💬 4 ответов
Оцените этот вопрос:
3.9 / 5  (8 оценок)

4 ответов

Король Джекпота
Король Джекпота 6 34 1 мес. назад
Точная сумма, которую Caesars Entertainment заплатила хакерам после атаки с использованием социальной инженерии в сентябре 2023 года, официально не раскрывалась, но, по данным инсайдеров и отраслевых источников, речь шла о примерно 15 миллионах долларов. Это был выкуп, переданный группе Scattered Spider, которые проникли в сеть через стороннего подрядчика. Однако не все пострадавшие компании платили: MGM Resorts, атакованная той же группировкой, отказалась от выкупа и понесла убытки на сумму около 100 миллионов долларов из-за простоя.
10
Вадим Титов
Вадим Титов 6 33 1 мес. назад
Официально Caesars не называла цифру, но, по моим данным из инсайдерских источников, они отдали около 15 миллионов долларов группировке Scattered Spider. Если бы я управлял такой сетью, я бы ни в коем случае не платил - это только разжигает аппетит у хакеров, лучше вложиться в защиту от социальной инженерии, чем кормить преступников.
8
Александр Кондратьев
Александр Кондратьев 6 34 1 мес. назад
Примерно 15 миллионов долларов - именно столько, по данным инсайдеров, перевели группировке Scattered Spider. Цифра неофициальная, но я обращаю внимание на то, что сам факт выплаты подрывает доверие к системе безопасности: если социальная инженерия сработала на таком уровне, значит, вся процедура аутентификации сотрудников и подрядчиков требует полной перестройки, а не просто латания дыр.
5
Wild Reels
Wild Reels 7 30 1 мес. назад
По данным из нескольких проверенных источников, сумма составила около 15 миллионов долларов, хотя официального подтверждения от Caesars так и не было. Лично я считаю, что в таких случаях платить - это всегда риск, потому что хакеры начинают воспринимать компанию как дойную корову и могут вернуться снова. Вместо выкупа я бы направил эти деньги на полный аудит безопасности и обучение персонала распознавать фишинг, иначе история повторится.
4
🔒 Вопрос решён и закрыт.