Компания MGM заплатит 45 млн долларов за утечки данных клиентов

В феврале 2025 года MGM Resorts International согласилась выплатить $45 миллионов в рамках урегулирования коллективного иска, связанного с утечками данных, которые затронули около 37 миллионов клиентов. Эти инциденты произошли в 2019 и 2023 годах и вызвали значительные финансовые и репутационные потери для компании.

Что произошло:

  • 2019 год: Хакеры получили доступ к персональной информации клиентов, включая имена, адреса, номера телефонов, email, даты рождения, номера паспортов. Эти данные затем появились на хакерских форумах в даркнете.
  • 2023 год: Киберпреступники использовали тактику социальной инженерии для проникновения в IT-инфраструктуру MGM. В результате были скомпрометированы номера водительских удостоверений, военные идентификационные номера и номера социального страхования. Кроме того, атака привела к временной остановке работы некоторых казино и отелей MGM, что повлекло многомиллионные убытки.

Какую компенсацию получат пострадавшие клиенты?

Размер выплаты зависит от типа утекших данных:

  • $75 — для пострадавших, чьи номера социального страхования или военные ID были украдены.
  • $50 — если были скомпрометированы паспортные данные или водительские удостоверения.
  • $20 — в случае утечки менее чувствительной информации.
  • До $15 000 могут получить те клиенты, которые докажут финансовый ущерб, вызванный утечкой их данных.

Последствия для MGM

  • Урегулирование должно получить окончательное одобрение суда 18 июня 2025 года.
  • Компания находится под пристальным вниманием Федеральной торговой комиссии США (FTC), которая проводит дополнительное расследование инцидента 2023 года.
  • MGM усилила меры кибербезопасности, включая внедрение многофакторной аутентификации (MFA), обновление систем защиты и повышение уровня обучения персонала.

Этот случай подчеркивает растущие риски киберпреступности и необходимость тщательной защиты персональных данных. Даже крупнейшие компании, такие как MGM, остаются уязвимыми перед инсайдерскими угрозами, атаками социальной инженерии и продвинутыми хакерскими методами.

Утечка данных и злоупотребление полномочиями сотрудником УФСИН

Комментариев еще нет.

Оставить комментарий

Вы должны быть авторизованы чтобы оставить комментарий.