В феврале 2025 года MGM Resorts International согласилась выплатить $45 миллионов в рамках урегулирования коллективного иска, связанного с утечками данных, которые затронули около 37 миллионов клиентов. Эти инциденты произошли в 2019 и 2023 годах и вызвали значительные финансовые и репутационные потери для компании.
Что произошло:
- 2019 год: Хакеры получили доступ к персональной информации клиентов, включая имена, адреса, номера телефонов, email, даты рождения, номера паспортов. Эти данные затем появились на хакерских форумах в даркнете.
- 2023 год: Киберпреступники использовали тактику социальной инженерии для проникновения в IT-инфраструктуру MGM. В результате были скомпрометированы номера водительских удостоверений, военные идентификационные номера и номера социального страхования. Кроме того, атака привела к временной остановке работы некоторых казино и отелей MGM, что повлекло многомиллионные убытки.
Какую компенсацию получат пострадавшие клиенты?
Размер выплаты зависит от типа утекших данных:
- $75 — для пострадавших, чьи номера социального страхования или военные ID были украдены.
- $50 — если были скомпрометированы паспортные данные или водительские удостоверения.
- $20 — в случае утечки менее чувствительной информации.
- До $15 000 могут получить те клиенты, которые докажут финансовый ущерб, вызванный утечкой их данных.
Последствия для MGM
- Урегулирование должно получить окончательное одобрение суда 18 июня 2025 года.
- Компания находится под пристальным вниманием Федеральной торговой комиссии США (FTC), которая проводит дополнительное расследование инцидента 2023 года.
- MGM усилила меры кибербезопасности, включая внедрение многофакторной аутентификации (MFA), обновление систем защиты и повышение уровня обучения персонала.
Этот случай подчеркивает растущие риски киберпреступности и необходимость тщательной защиты персональных данных. Даже крупнейшие компании, такие как MGM, остаются уязвимыми перед инсайдерскими угрозами, атаками социальной инженерии и продвинутыми хакерскими методами.
Утечка данных и злоупотребление полномочиями сотрудником УФСИН