Laporan sebelumnya mencatat bahwa di antara umpan phishing yang terkait dengan serangan Luna Moth/SRG adalah tipu muslihat perpanjangan langganan palsu. Kelompok ini fokus pada pemerasan data dan tidak merusak file.
FBI merekomendasikan para pemilik casino untuk menerapkan beberapa mitigasi untuk membatasi penggunaan sistem umum dan teknik penemuan jaringan oleh musuh.
Mereka diharuskan menyimpan cadangan offline yang terenkripsi dan tidak dapat diubah untuk seluruh infrastruktur data perusahaan serta menerapkan kebijakan untuk akses jarak jauh dan hanya menjalankan aplikasi yang dikenal dan tepercaya.
Kebijakan kata sandi yang kuat dan autentikasi multifaktor juga dianjurkan, bersamaan dengan mengaudit dan mengelola hak administratif.
Terakhir, disarankan untuk mematikan port dan protokol yang tidak perlu, menambahkan banner email untuk pesan yang berasal dari luar organisasi, dan membatasi aktivitas baris perintah dan skrip.
(Saliki Dwi Saputra )