Az MGM adatait árulják hackerek bitcoinért a dark weben
Az MGM vendéglátóipari céget kibertámadás sújtotta még tavaly. A hackerek most a dark weben árulják bitcoinért és moneróért az amerikai vállalat adatait.
Idén év elején az ZDNet arra számolt be, hogy az MGM társaságot még 2019-ben hackertámadás érte. Az eseményről akkor annyit lehetett tudni, hogy a támadók rengeteg adatot loptak el a híres szállodákat üzemeltető cégtől. Ezek nagyrésze a vendégek neve, címe, telefonszáma és születési adatai lehettek. Azt feltételezték, hogy több millió szálló vendég, köztük olyan hírességek, mint Justin Beiber popsztár és Jack Dorsey Twitter vezérigazgatója, is érintettek. De úgy tűnik, hogy az csak csepp volt a tengerben.
Több mint 140 millió vendég adatai landoltak a dark weben
Ezen a hétvégén a dark weben közzétett lista arról árulkodik, hogy akár több mint 100 millió vendég bizalmas adatai is kiszivároghattak. A felsorolásban azt állítják a bűnözők, hogy az MGM Grand Hotels mellett az MGM Resort is érintett az ügyben, így már legalább 142 millió vendég információi kerültek illetéktelen kezekbe. A dark weben található hirdetés alapján a hackerek az adatbázist 2399 dollárért árulják, amiért kizárólag bitcoinban vagy moneróban lehet fizetni. Az összeg meglehetősen alacsonynak tűnik ha azt vesszük figyelembe, hogy mekkora volumenű adatbázisról van szó.
A furcsa hirdetésben az elkövetők azt is ismertetik, hogy hogyan tudták megszerezni a bizalmas információkat. A leírás szerint a hackerek állítólag kihasználták az MGM adatszivárgás figyelő szolgáltatását, a DataViper-t. A DataViper képviselői azonban a ZDNet megkeresésére azt nyilatkozták, hogy soha nem őrzik meg az MGM adatbázis teljes másolatát. A cég úgy véli, hogy a támadók csak a jó hírnevüket akarják bemocskolni. Bár a hackerek a fórumon azt sugallják, hogy több mint 200 millió vendég adatait lopták el, a ZDNet „csak” 20 millió vendég nevét találta meg, melyekhez pénzügyi információk nem tartoztak.
Az MGM-et ért kibertámadás egy újabb bizonyíték arra, mennyire veszélyes a központosított adattárolás. Ezzel szemben a decentralizáció az adatokat több szerverre helyezi, így gyakorlatilag lehetetlen azokhoz hozzáférni. Az MGM tanulhatott a hibájából, bár ennek most több millió vendég látta kárát.
További cikkek a témában:
336 bitcoint loptak el a hackerek egy Cashaa kriptotőzsde tárcából
Egy ukrán hacker kormányzati adatbázisokat árult kriptovalutáért
Hackertámadás érte a Putyin újraválasztásáról szóló blokklánc alapú népszavazást