Caesars-Gruppe zahlt 15 Millionen Lösegeld

14. September 2023 um 12:23
  • security
  • cyberangriff
  • cybercrime
  • USA
  • Ransomware
image
Foto: Alex Vegas / Unsplash

Nebst MGM Resorts wurde auch die Caesars-Gruppe Opfer eines Ransomware-Angriffs. Beide wurden innert Wochen von der gleichen Hackerbande angegriffen.

"What Happens in Vegas Stays in Vegas", heisst es über die Glücksspielstadt Las Vegas. Nur, zutreffend ist das aktuell nicht. Denn 15 Millionen Dollar bleiben angeblich nicht in der Stadt: Die zweitgrösste Casino-Gruppe der USA, Caesars, hat die Summe an eine Ransomware-Bande überwiesen, wie das 'Wallstreet Journal' berichtet. Offenbar hat die Casino-Gruppe erfolgreich verhandelt. Dem Bericht zufolge verlangte die Bande nach dem erfolgreichen Angriff auf das Unternehmen zunächst doppelt so viel Geld.
Mit der Bezahlung des Lösegelds passieren zwei Dinge: Einerseits alimentiert die Caesars-Gruppe einen Verbrecherzweig und trägt dazu bei, dass dieser lebendig bleibt. Andererseits hilft es ihr aber auch, den Betrieb aufrechtzuerhalten. Bei der MGM-Resorts-Gruppe, der zweite Casino-Riese aus Vegas, sind Web­seiten, Buchungs­systeme und Spiel­automaten ausgefallen. Es konnte nur noch mit Bar­geld bezahlt werden.
Für den Angriff auf die beiden Casinobetreiber zeichnet augenscheinlich die gleiche Gruppe verantwortlich. Wie 'Bloomberg' (Paywall) berichtet, handelt es sich dabei um die Gruppierung "Scattered Spider", für die angeblich Cyberkriminelle aus den USA und Grossbritannien arbeiten. Gleichzeitig beanspruchte die Alphv-Bande den Angriff öffentlich für sich. Für die Social-Engineering-Attacke habe sie über Linkedin einen Angestellten identifiziert und dann den Helpdesk angerufen. Eine 10-minütige Konversation habe ausgereicht, um den Milliardenkonzern zu kompromittieren.


Loading

Mehr zum Thema

image

Security-Fachleute misstrauen KI – mehr oder weniger

KI kann die Effizienz erhöhen, aber manche fühlen mehr Stress als früher.

publiziert am 15.7.2026
image

SAP schliesst 20 Sicherheitslücken

Der Softwarekonzern hat in Kooperation mit Sicherheitsspezialisten mehrere Löcher in seinen Geschäftsanwendungen gestopft. Vier davon sind als besonders kritisch eingestuft.

publiziert am 15.7.2026
image

Microsofts Monster-Patch-Tuesday

Der Software-Riese will diesen Monat nicht weniger als 622 Sicherheitslücken in seinen Produkten schliessen.

publiziert am 15.7.2026
image

Kundendaten der Industriellen Werke Basel gestohlen

Bei einem Dienstleister des Basler Energieversorgers haben Cyberkriminelle einen Adressdatensatz erbeutet. Die kantonale Datenschutzbeauftragte sieht ein geringes Risiko.

publiziert am 15.7.2026