Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Global Security Mag : Le Magazine Trimestriel sur la Sécurité, le stockage, la dématérialisation...

Global Security Mag est un magazine trimestriel sur le thème de la sécurité logique et physique publié et diffusé à 5.000 exemplaires.
Notre revue est une source d’information indispensable à tous les acteurs de la filière sécurité. Elle est destinée à tous les professionnels de la sécurité informatique et physique : RSSI, Risk Manager, DSI, Administrateurs Réseaux, etc. dans les entreprises et administrations de toute taille...
Notre publication propose un résumé de tous les articles en anglais.
Le magazine est aussi diffusé en version PDF.

Contactez-nous

Les grands groupes mondiaux tout aussi vulnérables face aux cyberattaques

septembre 2023 par Benoit Grunemwald Expert en Cyber sécurité Chez ESET France

“MGM Resorts International a révélé qu’elle était confrontée à un problème de cybersécurité qui a affecté certains de ses systèmes, notamment son site web principal, ses réservations en ligne et ses services dans les casinos, tels que les distributeurs automatiques de billets, les machines à sous et les distributeurs de cartes de crédit”, écrit Bleeping Computer.

"MGM Resorts a récemment identifié un problème de cybersécurité affectant certains de ses systèmes", a annoncé la société sur sa page de profil sur X (anciennement connu sous le nom de Twitter).

La nature de l’incident de cybersécurité n’a pas été révélée publiquement et l’objectif de l’attaquant reste inconnu.

C’est la deuxième fois que MGM Resorts confirme un incident de cybersécurité depuis 2019, lorsque l’un des services cloud de la société a été violé et que des pirates ont volé plus de 10 millions d’enregistrements de clients.

MGM Resorts International est une société américaine d’hôtellerie et de divertissement d’envergure mondiale qui exploite des centres de villégiature à Las Vegas, dans le Massachusetts, le Michigan, le Mississippi, le Maryland, l’Ohio et le New Jersey.

Benoit Grunemwald - Expert en Cybersécurité chez ESET France réagit :

« Quelle est la typologie d’une entreprise moderne ? Elle est composée de nombreux services et départements qui doivent être connectés pour interagir ensemble. Dans le pire des cas, ces réseaux informatiques sont tous connectés sans délimitation. En cas de sinistre informatique, plusieurs fonctions peuvent être interrompues soit par sous l’effet d’une attaque, soit en cascade.

Les attaques cyber ne touchent pas un secteur en particulier, nous le voyons régulièrement, les cybercriminels s’attaquent en priorité aux entreprises peu ou mal protégées. Nous avons documenté cet état de fait dans notre récente recherche portant sur l’arsenal SPACECOLON. Il s’agit d’un ensemble d’outils utilisé pour déployer des variantes du rançongiciel Scarab aux victimes du monde entier. Il pénètre dans les organisations victimes par le biais de serveurs Web vulnérables ou via des informations d’identification RDP découvertes par brute force. Ces techniques nous rappellent à quel point les actifs exposés sur internet sans un minimum de protection permettent d’accéder au système d’information in fine. »


Voir les articles précédents

    

Voir les articles suivants