ShinyHunters твърди, че е откраднала 26 милиона файла, включително биометрични данни на посетители, служители и изпълнители
Една от най-известните спортни и концертни арени в света – Madison Square Garden (MSG) в Ню Йорк, стана жертва на мащабна кибератака, за която отговорност пое групата ShinyHunters. По информация на нападателите проникването в системите е осъществено на 5 юни 2026 г., като впоследствие са били копирани приблизително 26 милиона файла, съдържащи клиентски и корпоративни данни.
Около седмица след атаката киберпрестъпниците уведомяват ръководството на MSG за пробива и поставят тридневен срок за изплащане на откуп. Компанията, която е собственост на семейство Долан, отказва да плати, следвайки препоръките на американските власти. След изтичането на крайния срок ShinyHunters публикува част от откраднатите файлове, което практически потвърди автентичността на пробива.
Вероятно са засегнати милиони посетители
Официален брой на засегнатите лица все още не е обявен, но мащабът на инцидента предполага, че компрометираните могат да бъдат милиони хора. Madison Square Garden приема повече от 4 милиона посетители годишно, като освен концерти е домакин на множество спортни събития и е домашна арена на New York Knicks и New York Rangers.
Сред потенциално засегнатите са настоящи и бивши служители, изпълнители, бизнес партньори и посетители на арената през последните години.
Сред откраднатите данни има и биометрична информация
По данни на извършителите са компрометирани около 46 GB информация, съдържаща клиентски записи, вътрешни корпоративни документи, имена, адреси, данни за контакт и договори. Особено тревожен е фактът, че сред файловете се намират и биометрични данни, включително информация от системите за лицево разпознаване, както и документи, свързани с проверки на персонала.
Макар да няма информация за компрометирани банкови карти или пароли, наличните лични данни могат да бъдат използвани за фишинг атаки, кражба на самоличност, финансови измами и целенасочени кампании по социално инженерство. Съществува и риск поверителни договори и бизнес документи на известни личности да бъдат публикувани или използвани за изнудване.
Сериозни последици за компанията
След отказа да плати откупа срещу Madison Square Garden вече са заведени най-малко три колективни съдебни иска, а компанията е изправена пред значителни репутационни и финансови щети.
Случаят показва, че дори когато организациите следват препоръките на властите и отказват да финансират киберпрестъпници, това не гарантира защита на вече откраднатите данни. За засегнатите лица рискът остава дългосрочен, тъй като публикуваната или продадена в тъмната мрежа информация може да бъде използвана години наред за различни видове измами и злоупотреби.









