Le hack chaotique et cinématographique du casino MGM, expliqué

MGM Resorts a-t-elle pris un risque en ne protégeant pas suffisamment les données de ses clients ? C’est une question que se posent probablement beaucoup de ces clients, après qu’une attaque informatique ait fait tomber de nombreux systèmes de MGM pendant plusieurs jours. Et tout a peut-être commencé par un simple appel téléphonique, si l’on en croit les rapports citant les pirates eux-mêmes. MGM, propriétaire de plus de deux douzaines d’hôtels et de casinos dans le monde ainsi que d’une filiale de paris en ligne, a signalé le 11 septembre qu’un « problème de cybersécurité » affectait certains de ses systèmes, qu’elle a donc mis hors ligne pour « protéger nos systèmes et nos données ». Pendant plusieurs jours, les rapports ont indiqué que tout, des clés numériques des chambres d’hôtel aux machines à sous, ne fonctionnait pas. Même les sites Web de ses nombreuses propriétés étaient hors ligne pendant un certain temps. Les invités se retrouvaient dans des files d’attente de plusieurs heures pour s’enregistrer et obtenir des clés de chambre physique ou des reçus manuscrits pour leurs gains au casino pendant que l’entreprise passait en mode manuel pour rester aussi opérationnelle que possible. MGM Resorts n’a pas répondu à une demande de commentaire et n’a fait référence qu’à une « question de cybersécurité » de manière vague sur Twitter/X, rassurant les invités qu’elle travaillait à résoudre le problème et que ses complexes restaient ouverts. Il a fallu environ 10 jours, mais MGM a annoncé le 20 septembre que ses hôtels et casinos « fonctionnaient normalement » à nouveau, bien que des « problèmes intermittents » puissent survenir et que le programme de fidélité MGM ne soit peut-être pas disponible. « Nous vous remercions de votre patience », a déclaré l’entreprise dans sa déclaration. Elle n’a fourni aucune information supplémentaire sur la raison pour laquelle ses systèmes ont été mis hors ligne en premier lieu. Plusieurs semaines plus tard, le 5 octobre, MGM a fourni une mise à jour supplémentaire avec de mauvaises nouvelles pour ses invités : les pirates ont pu accéder à leurs données personnelles, y compris leurs noms, coordonnées, leur genre, leur date de naissance, ainsi que leur numéro de permis de conduire, de passeport et même leur numéro de sécurité sociale, de « certains clients » avant mars 2019. L’entreprise n’a pas révélé combien de personnes cela incluait, mais a déclaré qu’elle leur fournissait des services gratuits de surveillance du crédit, ce qui est devenu la réponse standard des entreprises qui ne peuvent pas sécuriser les données de leurs clients.

Share the Post:

Google réinvente la recherche en France, OpenAI encadre les agents d’entreprise et l’université forme ses enseignants à l’IA : le décryptage Netz du 23 juillet

Les Aperçus IA et le Mode IA de Google arrivent en France. OpenAI lance Presence, une plateforme d’agents d’entreprise gouvernée. Aux États-Unis, Howard University forme ses enseignants à l’intégration responsable de l’IA agentique. Netz Informatique décrypte une journée placée sous le signe de la visibilité, de la gouvernance et des compétences.

En savoir plus

Nadella critique Anthropic, la Corée du Sud lance son IA souveraine et 55 % des patrons regrettent d’avoir remplacé des employés par l’IA : le décryptage Netz du 22 juillet

Le PDG de Microsoft critique publiquement Anthropic pour la censure excessive de Fable 5. La Corée du Sud annonce un chatbot IA national gratuit. Et une enquête révèle que 55 % des dirigeants qui ont remplacé des employés par l’IA le regrettent. Netz Informatique décrypte ces signaux forts et vous donne les clés pour naviguer dans un marché IA en pleine recomposition.

En savoir plus

16 Prix Nobel alertent sur l’emploi, Google lance Gemini 3.6 Flash et Anthropic fait marche arrière sur Fable 5 : le décryptage Netz du 21 juillet

Seize Prix Nobel et 200 économistes signent un appel urgent sur l’impact de l’IA sur l’emploi. Google lance Gemini 3.6 Flash à un prix imbattable. Anthropic réintègre Fable 5 dans ses abonnements moins de 24 heures après le passage aux crédits. Et OpenAI suspend l’entraînement de son IA la plus avancée après un incident de sécurité. Netz Informatique décrypte ces évolutions et vous donne les clés pour agir.

En savoir plus

Le Parlement européen adopte l’IA, la France investit 100 millions dans une infrastructure publique et l’AI Act entre dans le concret : le décryptage Netz du 20 juillet

Le Parlement européen déploiera une plateforme IA multi-modèles pour ses élus dès septembre. La France contribue 100 millions de dollars à une infrastructure IA publique mondiale de 400 millions. Et les obligations de transparence de l’AI Act se précisent avant le 2 août. Netz Informatique décrypte ces avancées européennes et vous donne les clés pour en tirer parti.

En savoir plus

Fuite de données massive chez Grok Build, fin de l’accès gratuit à Fable 5 et OpenAI achète Gitpod : trois alertes pour votre sécurité et votre budget IA

Grok Build a uploadé des clés SSH et des mots de passe sans autorisation. L’accès gratuit à Claude Fable 5 prend fin ce soir. OpenAI acquiert Gitpod pour des agents de code persistants. Netz Informatique décrypte ces trois alertes majeures et vous donne les actions à mener immédiatement pour protéger votre entreprise et optimiser vos coûts IA.

En savoir plus