Entree van het MGM Resorts hotel in Macau
© Michael Gordon/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Nagenoeg de volledige dienstverlening van MGM Resorts International is anderhalve week na de cyberaanval weer hersteld. Bezoekers kunnen via de website en app een tafel in het restaurant of de spa reserveren. Hotelkamers boeken kan vooralsnog niet. Het gaat ook nog even duren voordat het MGM Rewards Program is hersteld.

Dat schrijft MGM Resorts International in een statement op haar website en X, dat voorheen bekend was onder de naam Twitter.

MGM Resorts getroffen door ‘cybersecurityprobleem’

Het is bijna anderhalve week geleden dat de hotel- en casinoketen kenbaar maakte dat ze was getroffen door een ‘cybersecurityprobleem’. Uit voorzorg werden gokautomaten offline gehaald en geldautomaten uitgeschakeld. Bezoekers konden geen reservering doen voor een hotelkamer of andere faciliteiten, en het beloningsprogramma was uitgeschakeld.

“MGM Resorts heeft onlangs een cybersecurityprobleem geïdentificeerd die invloed heeft op enkele systemen van het bedrijf. Zodra we het probleem ontdekten, zijn we met behulp van prominente externe cybersecurityspecialisten onmiddellijk een onderzoek gestart. We hebben de handhavingsdiensten eveneens op de hoogte gesteld en zijn direct in actie gekomen om onze systemen en data te beschermen, inclusief het uitschakelen van enkele systemen”, zo zei MGM Resorts International in een reactie over de gebeurtenissen.

Bezoekers kunnen nog geen kamers boeken

Inmiddels zijn we een aantal dagen verder en zijn de meeste diensten weer digitaal beschikbaar voor klanten. Bezoekers kunnen in ieder filiaal weer een tafel reserveren in het restaurant, bij de lounge bar en in het kuuroord, of online een kaartje kopen voor een van de vele shows.

Voorlopig is het nog niet mogelijk om digitaal een overnachting te boeken. Daarvoor moeten ze zich melden bij de helpdeskbalie, of bellen. In plaats van een digitale sleutel krijgen bezoekers een fysieke sleutel voor hun hotelkamer. Het MGM Rewards Program is ook nog niet beschikbaar. Leden kunnen op een later tijdstip hun Rewards-punten bekijken en inwisselen. Bepaalde promotieaanbiedingen zijn daardoor momenteel niet beschikbaar.

MGM Resorts International bedankt iedereen voor hun geduld en hoopt ze binnenkort weer te mogen verwelkomen.

Hackers wisten systemen binnen te dringen via ‘super administrative privileges’

Anonieme bronnen vertelden dat Scattered Spider achter de cyberaanval zat. Op het dark web portaal van de Russische hackersgroep BlackCat, ook wel bekend als ALPHV, eiste zij de aanval op.

De groep zegt dat ze voor de aanval wachtwoorden van medewerkers hebben gebruikt om toegang te krijgen tot hun Okta-servers. Toen IT-medewerkers van MGM Resorts International dit ontdekten, schakelden ze één-voor-één hun servers uit. De hackers hadden echter ‘super administrative privileges’, verkregen via een social engineering-aanval op de IT-helpdesk van Okta, waardoor ze op ieder moment konden binnendringen.

Een woordvoerder van Okta bevestigde dat haar platform betrokken was bij de aanval op MGM Resorts International.

Laat een reactie achter