内华达州博彩监管委员会(Nevada Gaming Control Board,NGCB)在 Wynn Resorts 最近遭受攻击并导致员工数据泄露后,向全州赌场发出网络安全风险升级警告。该警报于上周五发布,并与州长技术办公室(Governor’s Technology Office)协调发布,强调博彩与酒店业正面临日益严重的网络安全脆弱性问题。
维护内华达州博彩业声誉
作为全球最重要博彩中心的监管机构,内华达州博彩监管委员会(Nevada Gaming Control Board,NGCB)的职责是确保博彩公平、保护消费者与员工权益,并应对不断出现的新威胁。如今,网络安全已成为其最紧迫的挑战之一,因为它不仅威胁到行业的财务稳定,也影响公众对赌场运营的信任。
在联邦层面,诸如网络安全与基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)以及国土安全部(Department of Homeland Security,DHS)等机构正在推进“零信任”安全框架,加强软件供应链安全,并推动公私部门之间的威胁情报共享。
Public Statement Concerning Nevada Gaming Control Board Website Security Incident. pic.twitter.com/UoPUp1ZRfC
— Nevada Gaming Control Board (@NevadaGCB) February 28, 2024
威胁不断增加:网络钓鱼与语音诈骗
由于掌握大量金融数据和客户网络,赌场始终是网络攻击者的重要目标。官员警告称,网络钓鱼(phishing)——即通过欺骗性电子邮件或短信实施的诈骗,以及语音钓鱼(vishing)——即基于电话的诈骗手段,正越来越多地被用于突破安全防线。这些策略通常利用紧迫感和身份冒充来绕过安全协议。
2023年,MGM Resorts 曾遭遇一次网络攻击,导致酒店和赌场运营中断数日,损失数百万美元。赌场属于更广泛的酒店业,而该行业长期被列为勒索软件和网络钓鱼攻击的主要目标之一。
全州范围的网络安全举措
内华达州于2023年发布《州网络安全计划》(State Cybersecurity Plan),为各机构在监控、韧性建设以及威胁追踪方面设定目标。在一次重大勒索软件事件发生后,州议员拨款30万美元用于新项目,包括全州威胁分析以及建立安全运营中心(Security Operations Centre)。此外,第1号议会法案(Assembly Bill 1)进一步扩大了网络安全人才队伍,并加强了信息安全与网络防御办公室(Office of Information Security & Cyber Defence,OISCD)的能力。
行业会议凸显警惕的重要性
在拉斯维加斯举行的世界游戏保护大会(World Game Protection Conference)上,网络安全成为讨论的核心议题。根据一位联邦调查局(Federal Bureau of Investigation,FBI)专家的说法,赌场运营商必须持续警惕不断演变的威胁,并强调人为失误仍然是关键的安全弱点。
此外,建立零信任安全框架以及加强供应链审查,也可以降低风险敞口。
专家对网络钓鱼与语音诈骗的见解
多家媒体援引信息安全与网络防御办公室(Office of Information Security & Cyber Defence,OISCD)副主任 Adam Miller 的解释称:“网络钓鱼是指通过欺骗性电子邮件、短信或链接诱骗个人泄露账户凭证或财务信息的行为,而语音钓鱼则是通过电话或语音留言,冒充可信组织或供应商来实施诈骗。”
Miller 强调,员工在处理涉及账户访问、密码重置、电汇转账或付款变更等请求时应格外谨慎。员工被建议在点击链接、打开附件或分享敏感信息之前,先验证任何异常通信的真实性。
赌场面临的风险
@NevadaGCB
— Nevada Gaming Control Board (@NevadaGCB) September 14, 2023
Governor Lombardo and the Nevada Gaming Control Board are monitoring the cybersecurity incident with MGM Resorts and are in communication with company executives. Additionally, the NGCB remains in communication with other law enforcement agencies.
网络攻击可能导致财务损失、声誉受损以及博彩系统运营中断。多家媒体此前报道,类似2019年 MGM Resorts 的数据泄露事件,已经凸显出博彩行业长期面临持续且高成本的网络威胁。
赌场与酒店业的网络犯罪成本极其惊人。根据 IBM 在2024年的一份报告,全球平均每次数据泄露的成本约为488万美元。同时,像 MGM Resorts 这样的重大安全事件,其直接损失和运营中断成本已超过1亿美元。
进入全球最大的 iGaming 社群。点击报名,获取来自全球 iGaming 权威机构的每周更新,并解锁仅限订阅者的专属优惠。


