Une histoire de 2 attaques de rançongiciels de casino : l’une a été payée, l’autre non

Le même groupe de cybercriminels a infiltré deux importantes chaînes de casino de Las Vegas au cours de l’été, les infectant toutes les deux avec un ransomware, et volant des données appartenant à des dizaines de milliers de clients des grands hôtels-casinos. Mais en dépit de leurs similitudes en termes de personnages et de scénarios, ces deux histoires ont des fins très différentes – et semblent suggérer deux enseignements très différents aux entreprises confrontées aux demandes d’extorsion et à la question de savoir s’il faut ou non payer une rançon. La première, Caesars Entertainment, possède plus de 50 hôtels et casinos à Las Vegas et dans 18 autres États américains. Elle a déclaré l’intrusion dans une formule 8-K soumise à la SEC le 7 septembre. Dans son rapport au régulateur financier, Caesars a cité une « attaque par ingénierie sociale sur un fournisseur de services informatiques externe », que nous savons maintenant être Okta, et a déclaré que les criminels avaient volé sa base de données du programme de fidélité des clients, qui contenait une quantité importante d’informations personnelles. Le propriétaire de casino a également noté, dans le dépôt, qu’il avait « pris des mesures pour s’assurer que les données volées sont supprimées par l’acteur non autorisé, bien que nous ne puissions garantir ce résultat ».

Share the Post: