Το πολυτελές θέρετρο και καζίνο Marina Bay Sands (MBS) στη Σιγκαπούρη αποκάλυψε
μι
α παραβίαση δεδομένων που επηρεάζει προσωπικά δεδομένα 665.000 πελατών.
Σύμφωνα με τη δήλωση, το περιστα
τι
κό ασφαλείας ανακαλύφθηκε στις 20 Οκτωβρίου και ένα μη εξουσιοδοτημένο μέρος μπόρεσε να αποκτήσει πρόσβαση σε πληροφορίες που ανήκαν σε μέλη του προγράμματος πίστης MBS.
«Η Marina Bay Sands ενημερώθηκε για ένα περιστατικό ασφάλειας δεδομένων στις 20 Οκτωβρίου 2023 που αφορούσε μη εξουσιοδοτημένη πρόσβαση τρίτων στις 19 και 20 Οκτωβρίου 2023 σε ορισμένα από τα δεδομένα ιδιότητας μέλους του προγράμματος αφοσίωσης των πελατών μας»,
γράφει η ανακοίνωση
.
«Οι έρευνες έχουν διαπιστώσει έκτοτε ότι ένα άγνωστο τρίτο μέρος είχε πρόσβαση σε δεδομένα πελατών περίπου 665.000 μελών του προγράμματος επιβράβευσης που δεν ανήκουν στο καζίνο», πρόσθεσε η εταιρεία.
Ο τύπος
των πληροφοριών που εκτίθενται στην παραβίαση δεδομένων περιλαμβάνει τα ακόλουθα:
- Ονομα
- Διεύθυνση ηλεκτρονικού ταχυδρομείου
- Αριθμός κινητού τηλεφώνου
- Τηλεφωνικό νούμερο
- Χώρα κατοικίας
- Αριθμός μέλους και βαθμίδα
Τα δεδομένα θα μπορούσαν να βοηθήσουν έναν εισβολέα να στοχεύσει πελάτες MBS σε διάφορες απάτες, καθώς και σε επιθέσεις
phishing
και κοινωνικής μηχανικής.
Διευκρινίζεται συγκεκριμένα ότι τα τρέχοντα στοιχεία δεν δείχνουν ότι τα μέλη του καζίνο (Sands Rewards Club) έχουν επηρεαστεί από το περιστατικό.
Η εταιρεία λέει ότι οι πελάτες της MBS που έχουν εκτεθεί τα προσωπικά τους δεδομένα στους εισβολείς θα ενημερωθούν για την παραβίαση και τον αντίκτυπο σε μεμονωμένες ειδοποιήσεις.
Αφού ανακάλυψε το περιστατικό, η MBS το ανέφερε στις αρχές της Σιγκαπούρης και άλλων σχετικών χωρών.
Αν και το εύρος της επίθεσης δεν έχει διευκρινιστεί δημόσια, η εισβολή θα μπορούσε να σχετίζεται με επίθεση με λύτρα. Οι φορείς απειλών συχνά κλέβουν δεδομένα από δίκτυα εταιρειών και στη συνέχεια προσπαθούν να εκβιάσουν χρήματα από το θύμα.
Ωστόσο, τη στιγμή που γράφονται αυτές οι γραμμές, κανένας ηθοποιός ransomware δεν έχει αναλάβει την επίθεση στο Marina Bay Sands.
Η BleepingComputer επικοινώνησε με το θέρετρο για να ζητήσει περισσότερες πληροφορίες σχετικά με το περιστατικό ασφαλείας, αλλά ένας εκ
πρόσωπο
ς αρνήθηκε να σχολιάσει πέρα από τις λεπτομέρειες στην επίσημη δήλωση.
VIA:
bleepingcomputer.com

