네바다주 게임 관리 위원회(NGCB)는 최근 Wynn Resorts를 겨냥해 직원 데이터를 유출시킨 사이버 공격이 발생함에 따라, 주 전역의 카지노에 고조되는 사이버 보안 위험에 대해 경고했습니다. 지난 금요일 주지사 기술실과 협력하여 발령된 이번 경보 및 주의보는 게임 및 서비스 산업의 커지는 취약성을 강조합니다.
네바다 게임 명성 보호
세계에서 가장 저명한 게임 허브의 규제 기관으로서, NGCB는 공정한 플레이를 보장하고 소비자와 직원을 보호하며 새로운 위협에 대응하는 임무를 맡고 있습니다. 사이버 보안은 이제 카지노 운영에 대한 대중의 신뢰와 재정적 안정을 위협하는 가장 시급한 과제 중 하나로 자리 잡았습니다.
연방 차원에서는 사이버 보안 및 인프라 보안국(CISA)과 국토안보부(DHS)와 같은 기관들이 제로 트러스트(zero-trust) 프레임워크를 고도화하고, 소프트웨어 공급망을 강화하며, 민관 위협 인텔리전스 공유를 촉진하고 있습니다.
Public Statement Concerning Nevada Gaming Control Board Website Security Incident. pic.twitter.com/UoPUp1ZRfC
— Nevada Gaming Control Board (@NevadaGCB) February 28, 2024
늘어나는 위협: 피싱과 비싱
카지노는 방대한 금융 데이터와 고객 네트워크로 인해 여전히 주요 타겟으로 남아 있습니다. 당국은 기만적인 이메일이나 문자를 이용하는 ‘피싱(Phishing)’과 음성을 기반으로 한 사기 수법인 ‘비싱(Vishing)’이 보안망을 뚫는 데 점점 더 많이 사용되고 있다고 경고합니다. 이러한 전술은 긴급한 상황을 연출하거나 신분을 사칭하여 보안 프로토콜을 우회합니다.
2023년 MGM Resorts는 사이버 공격을 받아 호텔과 카지노 운영이 며칠간 중단되었으며 수백만 달러의 손실을 입었습니다. 카지노는 더 넓은 의미의 서비스(호스피탈리티) 부문에 속해 있으며, 이 부문은 랜섬웨어 및 피싱 공격의 주요 타겟으로 지속적으로 꼽히고 있습니다.
주 전역의 사이버 보안 이니셔티브
네바다주의 2023 주 사이버 보안 계획은 여러 기관에 걸친 모니터링, 회복 탄력성 및 위협 추적에 대한 목표를 설정했습니다. 대규모 랜섬웨어 사건에 대응하여 입법가들은 주 전역 위협 분석 및 보안 운영 센터(SOC) 설립을 포함한 새로운 이니셔티브에 30만 달러를 배정했습니다. 또한 하원 법안 1호(Assembly Bill 1)를 통해 사이버 인력 규모를 확대하고 정보 보안 및 사이버 방어실(OISCD)을 강화했습니다.
컨퍼런스에서 강조된 업계의 경계
라스베가스에서 열린 세계 게임 보호 컨퍼런스(World Game Protection Conference)에서는 사이버 보안이 주요 논의 주제였습니다. FBI 전문가에 따르면, 카지노 운영자들은 진화하는 위협에 대해 경계를 늦추지 말아야 하며, 특히 인적 오류가 여전히 결정적인 약점으로 남아 있음을 강조했습니다.
아울러 제로 트러스트 프레임워크 구축과 공급망 검증을 통해 위험 노출을 줄일 수 있습니다.
피싱과 비싱에 대한 전문가 통찰
여러 언론 매체에서 인용되었듯이, OISCD의 부국장인 Adam Miller는 “피싱은 개인을 속여 자격 증명이나 금융 세부 정보를 드러내게 하려고 설계된 기만적인 이메일, 문자 또는 링크를 수반한다”고 설명했습니다. 또한 “반면 비싱은 전화 통화나 음성 메시지를 사용하여 신뢰할 수 있는 기관이나 공급업체를 사칭한다”고 덧붙였습니다.
Miller는 직원들이 계정 액세스, 비밀번호 재설정, 송금 또는 결제 변경과 관련된 요청에 주의를 기울여야 한다고 강조했습니다. 직원들은 링크를 클릭하거나 첨부 파일을 열고 민감한 정보를 공유하기 전에 예상치 못한 통신 내용을 반드시 확인해야 합니다.
카지노가 처한 위기
@NevadaGCB
— Nevada Gaming Control Board (@NevadaGCB) September 14, 2023
Governor Lombardo and the Nevada Gaming Control Board are monitoring the cybersecurity incident with MGM Resorts and are in communication with company executives. Additionally, the NGCB remains in communication with other law enforcement agencies.
사이버 공격은 재정적 손실, 평판 훼손 및 게임 시스템 중단을 초래할 수 있습니다. 여러 언론이 보도한 바와 같이 2019년 MGM Resorts 사건과 같은 과거의 침해 사례들은 지속적이고 막대한 비용을 초래하는 위협에 대한 업계의 노출을 여실히 보여주었습니다.
카지노 및 서비스 부문의 사이버 범죄 비용은 엄청난 수준입니다. 2024년 IBM 보고서에 따르면 전 세계 데이터상 단일 침해 사고의 평균 비용은 약 488만 달러에 달합니다. 한편, MGM Resorts에서 발생한 것과 같은 대형 사건은 직접적인 손실과 운영 중단으로 인해 1억 달러 이상의 비용을 발생시켰습니다.
세계 최대의 iGaming 커뮤니티로 발을 들여놓으세요. 세계적인 iGaming 권위자가 전하는 주간 업데이트와 구독자 전용 혜택을 받으려면 여기를 통해 가입하십시오.


