在最近的勒索軟件攻擊之後,凱撒娛樂公司(納斯達克股票代碼:CZR)在一份監管文件中宣布,一家身份不明的保險公司將承擔向網絡犯罪分子支付的費用,分析師普遍預計競爭對手米高梅國際酒店集團(紐約證券交易所股票代碼:MGM)將很快做出類似的公告。壞消息是這可能會導致高昂的網絡保險成本。
Guy Carpenter LLC 指出,近年來,勒索軟件攻擊(犯罪者提出金錢要求的網絡滲透)頻率激增,而這種激增伴隨著保險公司提高客戶費率。
在 2019 年開始出現一波勒索軟件活動後,網絡保險公司迅速做出反應,大幅漲價,Guy Carpenter 網絡客戶團體自 2020 年以來平均累計費率上漲 183% 就是證明,」該研究公司表示。
據信,凱撒旗下的一家保險公司已向黑客組織「Sccatered Spider」支付了 1500 萬至 3000 萬美元。另外,一位賣方分析師最近指出,米高梅可能擁有價值 2 億美元的網絡保險單,可以涵蓋與運營商遭受的勒索軟件攻擊相關的全部或大部分損失。在這兩種情況下,分析師預計賭場巨頭將承受更高的網絡保險成本。
各行業對賭場勒索軟件攻擊的反應
盡管企業每年在網絡安全上花費數百億美元,但針對企業實體的網絡攻擊的歷史往往是被動的而不是主動的。
例如,有證據表明,在凱撒和米高梅遭遇網絡入侵之後,越來越多的遊戲公司正在與網絡安全公司聯系,以采取預防措施。同樣,隨著勒索軟件攻擊和付款激增,保險公司也以自己的方式做出反應,提高費率。
Guy Carpenter 補充道:「自 2023 年初以來,勒索軟件活動不斷升級,贖金金額飆升至接近 2021 年第四季度的水平。」 「最近拉斯維加斯賭場度假村發生的引人註目的攻擊將再次提高業界對勒索軟件組織持續威脅的關註。由此導致的許多參與米高梅和凱撒網絡塔的保險公司遭受損失,也可能導致他們在定價和條款上采取更加謹慎的態度。」
該研究公司還指出,雖然《分散蜘蛛》使用與社會工程相同的方法攻擊凱撒和米高梅,但保險業很可能會將這些違規行為歸類為兩個不同的事件,而不是單一的災難。
保險業的可預測反應
如果保險公司提高凱撒、米高梅和其他賭場運營商的網絡保險費率,也就不足為奇了。任何在車禍中承擔過錯的人都知道,保險公司經常在發生負面事件後提高費率。
也有保險公司在災難性事件發生後停止新保單的例子。例如,State Farm 最近宣布,由於野火風險,將停止在加利福尼亞州銷售新的房主保險保單,而在颶風多發的佛羅裏達州,多家公司提供的類似保單價格越來越高。
目前看來,賭場運營商獲得網絡保險的機會似乎不太可能減少,但凱撒和米高梅的違規事件提醒人們,主動出擊比被動應對要好。
蓋伊·莫裏斯總結道:「雖然網絡保險業通過量化和保單措辭面臨系統性風險,但保險公司和被保險人應該將拉斯維加斯襲擊視為出於經濟動機的普通網絡犯罪。」