사전 목록
MGM Resorts

MGM 리조트 사이버 공격

2023년 MGM 리조트 사건은 계정·아이덴티티 시스템 침해가 호텔 체크인, 카지노, 결제, 디지털 객실키 등 광범위한 운영 장애로 이어진 대형 사회공학 기반 사고입니다.

#해킹의 유명한 사례#MGM Resorts#2023#사회공학#호텔 카지노

MGM 리조트 사이버 공격

MGM Resorts International은 2023년 9월 미국 내 일부 시스템에서 사이버보안 문제를 확인하고 시스템을 선제적으로 중단했습니다. 호텔 예약·체크인, 디지털 객실키, 카지노 기기, 웹사이트와 내부 업무가 영향을 받았습니다. 회사는 법집행기관과 외부 전문가의 지원을 받아 조사·복구했습니다.

공개 보안업계와 언론은 Scattered Spider 계열의 헬프데스크 사회공학ALPHV/BlackCat 랜섬웨어 연계를 지목했습니다. MGM의 SEC 공시는 구체적인 공격자 명칭과 초기 진입 기술을 모두 확정하지 않았습니다.

사건 개요

주요 발생2023년 9월

주요 영향호텔·카지노·결제·예약·디지털 서비스 중단

공식 공시회사는 미국 시스템의 사이버 사고와 약 1억 달러의 분기 영향 추정 발표

진행 경과

회사는 사고 탐지 후 일부 시스템을 종료하고 수동 운영으로 전환했습니다. 여러 날 동안 웹사이트·앱·현장 서비스가 불안정했고 복구가 단계적으로 진행되었습니다. 10월 SEC 공시에서 회사는 9월 분기 조정된 자산 EBITDA에 약 1억 달러의 부정적 영향을 예상했으며 일부 고객 개인정보 유출을 설명했습니다.

피해와 영향

고객은 체크인 지연, 객실키·ATM·슬롯머신·결제 장애를 경험했습니다. 회사는 운영손실, 조사·복구비, 고객지원과 법률·규제 비용을 부담했습니다. 사회공학으로 아이덴티티 계층이 장악되면 물리 사업장의 여러 디지털 서비스가 동시에 영향을 받을 수 있음을 보여줬습니다.

원인과 확산 요인

공개 분석에서는 직원·헬프데스크를 대상으로 한 신원 사칭, 계정 재설정, 아이덴티티 제공자와 가상화 인프라 접근이 주요 경로로 언급됩니다. 고객서비스 속도를 중시한 계정복구 절차와 광범위한 관리자 권한이 공격 표면이 될 수 있습니다.

대응과 수습

MGM은 시스템을 중단·재구축하고 법집행기관에 신고했으며 개인정보 통지와 지원을 진행했습니다. 현장에서는 수동 체크인과 종이 기반 절차가 사용되었습니다. 사건 이후 호텔·카지노 업계에서 헬프데스크 검증과 아이덴티티 복구 보안이 핵심 과제로 부각되었습니다.

남긴 교훈

헬프데스크의 고위험 계정복구에는 복수 채널 검증, 관리자 승인, 등록기기 확인과 대기시간을 적용해야 합니다. IdP·클라우드·가상화 관리자 계정을 분리하고 MFA 재등록을 실시간 감시합니다. 디지털 서비스 중단 시 수동 체크인·결제·객실 접근 절차를 정기적으로 시험합니다.

사실 확인 시 주의점

Scattered SpiderALPHV 연계는 수사기관·보안업계·언론의 attribution을 통해 알려졌으며 MGM 공시의 모든 세부사항으로 확정된 것은 아닙니다. 1억 달러는 회사가 특정 분기에 예상한 재무 영향이며 전체 장기 비용과 동일하지 않습니다.

공식 참고자료

미국 SEC — MGM Resorts 2023년 사이버 사고 공시

MGM Resorts — 사이버 사고 성명

CISA — Scattered Spider 활동 개요