Выберите действие
avatar

#переведено ИИ

Гигант казино Caesars Entertainment сообщает о кибератаке; MGM Resorts сообщает, что некоторые системы все еще не работают

0
66 просмотров

ЛАС—ВЕГАС (AP) - Компания-казино Caesars Entertainment в четверг присоединилась к конкурирующей с казино Лас-Вегаса MGM Resorts International в сообщении о том, что подверглась кибератаке, но добавила в отчете федеральным регулирующим органам, что ее казино и онлайн-операции не были нарушены.

Публичная компания, базирующаяся в Рено, сообщила Федеральной комиссии по ценным бумагам и биржам, что она не может гарантировать сохранность личной информации о десятках миллионов клиентов после утечки данных 7 сентября, в результате которой могли быть раскрыты водительские права и номера социального страхования участников программы поощрения лояльности.

“Мы предприняли шаги для обеспечения того, чтобы украденные данные были удалены неавторизованным субъектом, - заявили в компании, - хотя мы не можем гарантировать такой результат”.

Бретт Кэллоу, аналитик по угрозам новозеландской фирмы по кибербезопасности Emsisoft, сказал, что неясно, был ли выплачен выкуп или кто несет ответственность за вторжение - и за атаку, о которой сообщила в понедельник MGM Resorts.

“Неофициально мы видели, как группа под названием "Рассеянный паук" взяла на себя ответственность", - сказал Кэллоу. "Похоже, что они являются носителями английского языка под эгидой базирующейся в России операции под названием ALPHV или BlackCat”.

Caesars является крупнейшим владельцем казино в мире, с более чем 65 миллионами участников Caesars Rewards и объектами недвижимости в 18 штатах и Канаде под брендами Caesars, Harrah's, Horseshoe и Eldorado. Здесь также есть мобильные и онлайн-операции, а также ставки на спорт. Официальные лица компании не ответили на вопросы Associated Press, отправленные по электронной почте.

Компания сообщила SEC, что клиентам программы лояльности предлагался кредитный мониторинг и защита от кражи личных данных.

Не было никаких доказательств того, что злоумышленник получил пароли пользователей или информацию о банковских счетах и платежных картах, сообщила компания, добавив, что этот инцидент “не повлиял на операции в казино и онлайн-казино” и продолжается без сбоев".

Раскрытие информации Caesars произошло после того, как MGM Resorts International, крупнейшая компания казино в Лас-Вегасе, публично сообщила в понедельник, что кибератака, обнаруженная ею в воскресенье, привела к отключению компьютерных систем в ее отелях по всей территории США для защиты данных.

MGM Resorts сообщила, что пострадали бронирования и залы казино в Лас-Вегасе и других штатах. Клиенты делились историями в социальных сетях о том, что не могут совершать операции по кредитным картам, получать деньги в банкоматах или входить в гостиничные номера. Некоторые игровые автоматы были темными.

У MGM Resorts около 40 миллионов участников программы поощрения лояльности и десятки тысяч гостиничных номеров в Лас-Вегасе, включая MGM Grand, Bellagio, Aria и Mandalay Bay. Она также управляет объектами недвижимости в Китае и Макао.

Отчет компании, представленный SEC во вторник, указывал на ее пресс-релиз в понедельник. ФБР заявило, что расследование продолжается, но не предоставило никакой дополнительной информации.

Некоторые компьютерные системы MGM Resorts все еще были неработоспособны в четверг, включая бронирование отелей и расчет заработной платы. Но представитель компании Брайан Ахерн заявил, что ожидается, что ее 75 000 сотрудников в США и за рубежом получат зарплату вовремя.

Кэллоу, выступая по телефону из Британской Колумбии, Канада, назвал большинство сообщений СМИ об инцидентах спекулятивными, поскольку информация, по-видимому, поступала от тех же организаций, которые утверждают, что совершили нападения. Он сказал, что восстановление после кибератак может занять месяцы.

Кэллоу указал на сообщения, которые он назвал “правдоподобными”, о том, что Caesars Entertainment попросили заплатить 30 миллионов долларов за обещание защитить свои данные и, возможно, заплатили 15 миллионов долларов. Он также отметил, что компания не описала в отчете SEC шаги, предпринятые для обеспечения безопасности украденных данных.

По словам Кэллоу, самый высокий выкуп, который, как полагают, был выплачен кибератакам, составил 40 миллионов долларов страховым гигантом CNA Financial после утечки данных в марте 2021 года.

“В этих случаях организации в основном платят за то, чтобы получить ”обещание на мизинце", - сказал он. “На самом деле нет никакого способа узнать, что (хакеры) действительно удаляют (украденные данные) или что они не будут использованы где-либо еще”.

Комментарии

0

/ 2500

Раскройте тему

Оставьте первый комментарий