Skip to content

内华达州博彩监管委员会发布网络安全警报

Jefferson Mendoza
翻译 Siyu He

内华达州博彩监管委员会(Nevada Gaming Control Board,NGCB)在 Wynn Resorts 最近遭受攻击并导致员工数据泄露后,向全州赌场发出网络安全风险升级警告。该警报于上周五发布,并与州长技术办公室(Governor’s Technology Office)协调发布,强调博彩与酒店业正面临日益严重的网络安全脆弱性问题。

维护内华达州博彩业声誉

作为全球最重要博彩中心的监管机构,内华达州博彩监管委员会(Nevada Gaming Control Board,NGCB)的职责是确保博彩公平、保护消费者与员工权益,并应对不断出现的新威胁。如今,网络安全已成为其最紧迫的挑战之一,因为它不仅威胁到行业的财务稳定,也影响公众对赌场运营的信任。

在联邦层面,诸如网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)以及国土安全部(Department of Homeland Security,DHS)等机构正在推进“零信任”安全框架,加强软件供应链安全,并推动公私部门之间的威胁情报共享。

威胁不断增加:网络钓鱼与语音诈骗

由于掌握大量金融数据和客户网络,赌场始终是网络攻击者的重要目标。官员警告称,网络钓鱼(phishing)——即通过欺骗性电子邮件或短信实施的诈骗,以及语音钓鱼(vishing)——即基于电话的诈骗手段,正越来越多地被用于突破安全防线。这些策略通常利用紧迫感和身份冒充来绕过安全协议。

2023年,MGM Resorts 曾遭遇一次网络攻击,导致酒店和赌场运营中断数日,损失数百万美元。赌场属于更广泛的酒店业,而该行业长期被列为勒索软件和网络钓鱼攻击的主要目标之一。

全州范围的网络安全举措

内华达州于2023年发布《州网络安全计划》(State Cybersecurity Plan),为各机构在监控、韧性建设以及威胁追踪方面设定目标。在一次重大勒索软件事件发生后,州议员拨款30万美元用于新项目,包括全州威胁分析以及建立安全运营中心(Security Operations Centre)。此外,第1号议会法案(Assembly Bill 1)进一步扩大了网络安全人才队伍,并加强了信息安全与网络防御办公室(Office of Information Security & Cyber Defence,OISCD)的能力。

行业会议凸显警惕的重要性

在拉斯维加斯举行的世界游戏保护大会(World Game Protection Conference)上,网络安全成为讨论的核心议题。根据一位联邦调查局(Federal Bureau of Investigation,FBI)专家的说法,赌场运营商必须持续警惕不断演变的威胁,并强调人为失误仍然是关键的安全弱点。

此外,建立零信任安全框架以及加强供应链审查,也可以降低风险敞口。

专家对网络钓鱼与语音诈骗的见解

多家媒体援引信息安全与网络防御办公室(Office of Information Security & Cyber Defence,OISCD)副主任 Adam Miller 的解释称:“网络钓鱼是指通过欺骗性电子邮件、短信或链接诱骗个人泄露账户凭证或财务信息的行为,而语音钓鱼则是通过电话或语音留言,冒充可信组织或供应商来实施诈骗。”

Miller 强调,员工在处理涉及账户访问、密码重置、电汇转账或付款变更等请求时应格外谨慎。员工被建议在点击链接、打开附件或分享敏感信息之前,先验证任何异常通信的真实性。

赌场面临的风险

网络攻击可能导致财务损失、声誉受损以及博彩系统运营中断。多家媒体此前报道,类似2019年 MGM Resorts 的数据泄露事件,已经凸显出博彩行业长期面临持续且高成本的网络威胁。

赌场与酒店业的网络犯罪成本极其惊人。根据 IBM 在2024年的一份报告,全球平均每次数据泄露的成本约为488万美元。同时,像 MGM Resorts 这样的重大安全事件,其直接损失和运营中断成本已超过1亿美元。

进入全球最大的 iGaming 社群。点击报名,获取来自全球 iGaming 权威机构的每周更新,并解锁仅限订阅者的专属优惠。