Caesars Entertainment fidye ödemesini, Müşteri Veri Hırsızlığı

2 yıl önce

Sektördeki en kapsamlı sadakat programına sahip en büyük ABD casino zinciri olarak tanımlanan Caesars Entertainment, yakın zamanda yapılan bir siber saldırıda çalınan müşteri verilerinin çevrimiçi sızıntısını önlemek için bir fidye ödediğini söyledi.

Caesars 7 Eylül'de saldırganların birçok müşteri için ehliyet numaralarını ve sosyal güvenlik numaralarını saklayan sadakat programı veritabanını çaldığını keşfetti.

Perşembe günü ABD Menkul Kıymetler ve Borsa Komisyonu ile Caesars tarafından açılan 8 K formunun, "Hala yetkisiz aktör tarafından edinilen dosyalarda yer alan ek kişisel veya başka türlü hassas bilgilerin kapsamını araştırıyoruz" diyor.

Diyerek şöyle devam etti: "Herhangi bir üye şifre/pim, banka hesabı bilgileri veya ödeme kartı bilgilerinin (PCI) yetkisiz aktör tarafından satın alındığına dair hiçbir kanıtımız yok."

Caesars'ın 8-K ayrıca, çalınan verilerin çevrimiçi olarak sızmasını önlemek için saldırganların talep ettiği bir fidye ödendiğini ima ediyor-bir Wall Street Journal raporu, otel ve casino eğlence şirketinin yaklaşık 15 milyon dolar ödediğini söylüyor. milyon talep.

Bununla birlikte, Caesars, müşterinin çalınan bilgilerini satma veya sızdırabilecekleri olasılığı da dahil olmak üzere, olaydan sorumlu tehdit aktörlerinin potansiyel eylemleri hakkında herhangi bir güvence sağlayamayacağını açıkça ortaya koydu.

Caesars, "Bu sonucu garanti edemesek de, çalıntı verilerin yetkisiz aktör tarafından silinmesini sağlamak için adımlar attık." Dedi.

"Web'i izliyoruz ve verilerin daha fazla paylaşıldığına, yayınlandığına veya başka bir şekilde kötüye kullanıldığına dair herhangi bir kanıt görmedik."

Sezarlar saldırıyı belirli bir siber suç çetesine veya tehdit aktörüne bağlamasa da, Çarşamba günü yayınlanan bir Bloomberg raporu, saldırının dağınık örümcek olarak bilinen bir grup tarafından yapıldığını iddia ediyor.

UNC3944 ve 0kTapus olarak da izlenen bu finansal olarak motive edilen tehdit grubu en azından Mayıs 2022'den beri aktif.

Kullanıcı kimlik bilgilerini ve ihlal hedeflerinin ağlarını çalmak için sosyal mühendislik, çok faktörlü kimlik doğrulama (MFA) yorgunluğu ve SMS kimlik avı saldırılarının bir kombinasyonunu kullanır.

Sezarlara göre, Caesars'ın sadakat programına kayıtlı olmayan müşteriler veri ihlalinden etkilenmedi. Şirket önümüzdeki haftalarda etkilenen tüm kişileri bilgilendirecek.

Şirket, olayı kolluk kuvvetlerine bildirdiğini ek ayrıntılarla ayrı bir veri ihlali bildiriminde söyledi.

Ayrıca saldırının, çevrimiçi/mobil oyun uygulamaları ve fiziksel mülkler de dahil olmak üzere müşteriye dönük operasyonlarını bozulmadan çalıştıkları için etkilemediğini de sözlerine ekledi.

Caesars, son zamanlarda bir siber saldırıdan etkilenen ikinci casino zinciridir, MGM Resorts International Pazartesi günü, web sitelerini, rezervasyon sistemlerini ve casino hizmetlerini (ATM'ler, slot makinelerini etkileyen bir siber saldırıdan sonra BT sistemlerini çevrimdışı almaya zorlandığını açıklar. ve kredi kartı makineleri).

2020'de MGM Resorts, Bulut Hizmetlerinin ihlaline yol açan 2019 siber saldırısını açıkladı ve bilgisayar korsanlarının 10 milyondan fazla müşteri kaydı çalmasına izin verdi.

GÜNCELLEME: Dağınık örümcek hakkında daha fazla bilgi eklendi.

Fidye Yazılımında Hafta - 15 Eylül 2023 - Rus Rulet

MGM Casino'nun ESXI sunucularının fidye yazılımı saldırısında şifrelendiği iddia ediliyor

Annemin yemekleri 1,2 milyon kişiyi etkileyen veri ihlalini açıklıyor

Japon saatçi Seiko Blackcat Ransomware Gang tarafından ihlal edildi

Manchester Polis Memurlarının Fidye Yazılımı Saldırısı'nda maruz kalan verileri

Kaynak: Bleeping Computer

More Posts