Гигантът в областта на казината и хотелите Caesars Entertainment съобщава за компрометирани номера на шофьорски книжки и социални осигуровки на клиенти на програми за лоялност.

Caesars Entertainment, компанията, която управлява повече от петдесет обекта, включително някои от най-значимите забележителности в Лас Вегас, като Caesars Palace и Paris Las Vegas, е била засегната от кибератака, която е компрометирала чувствителна лична информация на много клиенти на програми за лоялност. Инцидентът е резултат от атака чрез социално инженерство срещу трета страна – доставчик на ИТ поддръжка, наета от курортния гигант.

Откраднатата информация включва пълни имена, шофьорски книжки, номера на социални осигуровки, адреси и друга лична информация, от която измамниците биха могли да се възползват. Според доклад на „Уолстрийт Джърнъл“ „Цезар Ентъртейнмънт“ е платил голяма част от 30 млн. долара откуп на хакерите, след като те са заплашили да публикуват откраднатата информация. Няма доказателства, че откраднатите данни са били използвани за извършване на престъпления, а броят на засегнатите лица остава неизвестен.

Caesars Entertainment открива атаката на 7 септември 2023 г. и в момента сътрудничи на властите за установяване на самоличността на извършителите. Курортният гигант също така заяви, че е започнал да уведомява лицата, които може да са били засегнати от атаката срещу киберсигурността. На жертвите се предлагат услуги за наблюдение на кредитоспособността и защита от кражба на самоличност.

Попаднали в паяжината

Caesars Entertainment и всички нейни високопоставени обекти на Лас Вегас Стрип не са единствените, засегнати от хакерите. Градът на греха предизвика интерес сред киберпрестъпниците, тъй като друг развлекателен гигант съобщи за подобен инцидент. Лошите  също така осакатиха MGM.

Киберпрестъпниците, отговорни за инцидента, са или от ALPHV, често наричана и Black Cat, или от организация, наречена Scattered Spider. Атаката е забелязана от MDM на 10 септември, след като вратите и асансьорите в обектите на MGM стават неизползваеми, както и игралните автомати и банкоматите.

MGM беше принудена да изключи компютърните системи за няколко дни, което причини неудобство както на служителите, така и на клиентите. Понастоящем няма информация как се е случила атаката и дали е свързана с атаката срещу Caesars Entertainment.

ФБР разследва инцидента, а CISA работи с MGM, за да разбере въздействието на пробива в киберсигурността, тъй като към момента не е известно какво са успели да откраднат хакерите от развлекателния гигант. Официалният уебсайт на MGM не функционираше в продължение на няколко дни.

Възможно е хакерите да посегнат и на други високопоставени играчи в Лас Вегас, включително Hard Rock International и Vici Properties – организациите, които стоят зад други забележителности в Лас Вегас, като The Mirage, Luxor и Hard Rock Hotel and Casino. Нито Vici Properties, нито Hard Rock International обаче са съобщили за скорошни киберинциденти.

Източник: Panda Media Center

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...

Преосмисляне на OT киберсигурността

Въпреки че оперативните технологии (OT) стоят в основата на критичн...
Бъдете социални
Още по темата
13/07/2025

Делата срещу Meta и Google ...

Две от най-значимите антитръстови дела в...
02/07/2025

ИИ и обучението: инструмент...

Използването на ИИ в обучението може...
30/06/2025

Let's Encrypt спира имейл н...

Let’s Encrypt спира да изпраща имейл...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!