MGM Resorts Security Incident

Published: Sept. 18, 2023, 2 p.m.

b'

On this week\'s episode, Andy and Adam talk about the security incident impacting MGM Resorts. They discuss the attack vector of social engineering and ways that you can help protect your helpdesk and users from this type of attack.

\\n

\\n-------------------------------------------

\\n

Youtube Video Link:\\xa0https://youtu.be/2UvrVA7u4VA\\u2060

\\n

-------------------------------------------

\\n

Documentation:

\\n

https://www.vox.com/technology/2023/9/15/23875113/mgm-hack-casino-vishing-cybersecurity-ransomware

\\n

https://www.darkreading.com/application-security/okta-flaw-involved-mgm-resorts-breach-attackers-claim

\\n

https://sec.okta.com/articles/2023/08/cross-tenant-impersonation-prevention-and-detection

\\n

https://twitter.com/RachelTobac/status/1701801025940971792?s=20

\\n

https://twitter.com/Jhaddix/status/1702154228037488928?s=20

\\n

https://learn.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-temporary-access-pass

\\n

----------------------

\\n

Contact Us:

\\n

Website: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://bluesecuritypod.com\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/bluesecuritypod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Threads: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.threads.net/@bluesecuritypodcast\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Linkedin: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/company/bluesecpod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Youtube: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.youtube.com/c/BlueSecurityPodcast\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitch: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.twitch.tv/bluesecuritypod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Andy Jaw

\\n

Mastodon: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://infosec.exchange/@ajawzero\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/ajawzero\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

LinkedIn: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/in/andyjaw/\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Email: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060andy@bluesecuritypod.com\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Adam Brewer

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/ajbrewer\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

LinkedIn: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/in/adamjbrewer/\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Email: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060adam@bluesecuritypod.com

\\n\\n--- \\n\\nSend in a voice message: https://podcasters.spotify.com/pod/show/blue-security-podcast/message'