Marina Bay Sands е поредната кибержертва в сферата на хотелиерството

Marina Bay Sands, луксозен хотел и казино в Сингапур, известен с уникалната си архитектура, разкри нарушение на сигурността на данните, което е засегнало личните данни на 665 000 членове на програми за лоялност, които не са от казиното.

Разкритите данни за членовете на програмата за лоялност Sands LifeStyle включват: имена, имейл адреси, телефонни номера, държави на пребиваване, както и членски номер и ниво на членство.

„Ще се свържем с членовете на програмата за лоялност и искрено се извиняваме за неудобството, причинено от този инцидент“, отбеляза Marina Bay Sands в разкриването на нарушението, публикувано на уебсайта ѝ. „Съобщихме за него на съответните органи в Сингапур и други държави, където е приложимо, и работим с тях при разследването на проблема.“

Увеличаване на кибератаките срещу хотелиерството от висок клас

Нарушението в петзвездния хотел идва по петите на два високопрофилни удара с рансъмуер по други курортни казина: MGM Resorts и Caesar’s Entertainment. Последното в крайна сметка плати 15 млн. долара откуп, за да си възвърне контрола над инфраструктурата си.

Дарън Джеймс, старши продуктов специалист в Specops, отбеляза, че високопрофилните хотелиерски организации вероятно ще останат популярна мишена за киберпрестъпниците, така че си струва да се подсилят известните начини за атака, като например насочване към високопривилегировани акаунти в Okta чрез персонала oт съпорта.

„Засега не разполагаме с много подробности, освен че е получен неоторизиран достъп“, отбеляза той в изявление по имейл. „Въпреки че не е потвърдено в този случай, този тип пробив обикновено се получава чрез използване на компрометирани идентификационни данни или социално инженерство на бюрото за обслужване и трябва да служи като напомняне за всички нас, че лошата хигиена на паролите (използването на компрометирани, кратки пароли) не трябва повече да се толерира в никоя бизнес среда.“

Той добави: „Наред с подобренията в паролите, когато е възможно, трябва да се въведе силен втори фактор, а бюрото за обслужване трябва да бъде оборудвано с начин за проверка на това кой се обажда за помощ.“

DARKReading

Подобни

Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber
23andMe ще плати 18 млн. долара заради пробива
17.07.2026
dna

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy