本文へスキップ
ブログへ戻る Intelligence Digest

MGMリゾーツのサイバー攻撃:クラウドからカジノフロアまで -Skyhigh Security インテリジェンス・ダイジェスト

Rodman Ramezanian - Global Cloud Threat Lead、Skyhigh Security

October 18, 2023 < 1 Minute Read

ベラージオ、アリア、コスモポリタンなど、ラスベガスを象徴するストリップ沿いの有名ホテルやカジノを運営するMGMリゾーツは、激化するサイバー攻撃に対応して大規模なネットワーク・シャットダウンを開始した。このため、同社のホテルやカジノ施設全体で大きな混乱が生じ、利用できないATMやスロットマシンから、客室のデジタル・キー・カードや電子決済システムの不具合まで、さまざまな問題が発生した。

犯人は?ソーシャル・エンジニアリングを得意とするサイバー犯罪者。

その手口とは?巧妙に実行されたソーシャル・エンジニアリングの手口は、MGMのシニア・ユーザーのLinkedInプロフィールを利用し、社内のヘルプデスク経由で多要素認証(MFA)リクエストのリセットを容易にすることで、最初のアクセスへの道を開いた。

ランサムウェア攻撃は従来から、フィッシング、認証情報の窃取、脆弱性の悪用など、多様な手法を採用してきた。

近年、ソーシャル・エンジニアリング、より具体的にはヴィッシング(ボイス・フィッシング)がより効果的になってきています。Skyhigh Security 、そのソリューションを通じてゼロ・トラスト原則を採用しています。 Security Service Edgeソリューションにより、より強固なネットワーク・セキュリティとプライベート・アプリやリソースのセグメンテーションを実現します。

何ができるか?最新のインテリジェンス・ダイジェストで解決策をご覧ください。

ブログへ戻る

トレンドブログ

業界の視点

Skyhigh Security Achieves SOC 2 Type II Compliance for the Complete SSE Cloud Platform

Sarang Warudkar and Stuart Bayliss April 30, 2026

業界の視点

Skyhigh Security Achieves BSI C5 Certification, Bringing the Full SSE Portfolio to the German Market

Stuart Bayliss and Sarang Warudkar April 16, 2026

業界の視点

RSAC 2026:運用上の必須要件としてのAIセキュリティ

Thyaga Vasudevan 2026年4月3日

The future of cloud security — May 12 (APJ) お席を確保 →