Une histoire de 2 attaques de rançongiciel de casino : l’une a été payée, l’autre n’a pas

La même équipe de criminels du cyberespace a violé les systèmes de deux célèbres casinos de Las Vegas au cours de l’été, les infectant tous les deux avec un logiciel de rançon, et a volé des données appartenant à des dizaines de milliers de clients des chaînes de mega-resorts. Mais en dépit de leurs similitudes, ces deux histoires ont des fins très différentes – et semblent suggérer deux leçons très différentes aux entreprises confrontées aux demandes d’extorsion et à la question de payer ou non une rançon. Le premier, Caesars Entertainment, propriétaire de plus de 50 hôtels et casinos à Las Vegas et dans 18 autres États américains, a déclaré l’intrusion dans une forme 8-K soumise à la SEC le 7 septembre. Dans son rapport au régulateur financier, Caesars a cité une « attaque de social engineering sur un fournisseur de services informatiques sous-traité », que nous savons maintenant être Okta, et a déclaré que les criminels ont volé sa base de données du programme de fidélité des clients, qui contenait une quantité énorme d’informations personnelles. Le propriétaire du casino a également noté, dans le dépôt, qu’il avait « pris des mesures pour s’assurer que les données volées sont supprimées par l’acteur non autorisé, bien que nous ne puissions pas garantir ce résultat ».

Share the Post: