Marina Bay Sands Son Misafirperverlik Siber Mağduru Oldu



Singapur’da benzersiz mimarisiyle tanınan lüks bir otel ve kumarhane olan Marina Bay Sands, kumarhane olmayan 665.000 sadakat programı üyesinin kişisel verilerini etkileyen bir veri ihlalini açıkladı.

Sands LifeStyle sadakat programı üyelerine yönelik ifşa edilen veriler şunları içerir: isimler, e-posta adresleri, telefon numaraları, ikamet edilen ülkeler, ayrıca üyelik numarası ve kademesi.

Marina Bay Sands, web sitesinde yayınlanan bir ihlal açıklamasında, “Sadakat programı üyelerine ulaşacağız ve bu olayın neden olduğu rahatsızlıktan dolayı içtenlikle özür dileriz.” dedi. “Bunu Singapur’daki ve uygun olan diğer ülkelerdeki ilgili makamlara bildirdik ve konuyla ilgili soruşturmalarında onlarla birlikte çalışıyoruz.”

Üst Düzey Konaklama Hizmetlerinde Siber Saldırılar Artıyor

Beş yıldızlı konaklamadaki ihlal, diğer resort kumarhanelere iki yüksek profilli fidye yazılımı saldırısının ardından geldi: MGM Resorts ve Caesar’s Entertainment. İkincisi, altyapısının kontrolünü yeniden ele geçirmek için 15 milyon dolar fidye ödedi.

Specops’ta kıdemli bir ürün uzmanı olan Darren James, yüksek profilli konaklama kuruluşlarının siber suçlular için popüler bir hedef olmaya devam edeceğini, bu nedenle yardım masası personeli aracılığıyla yüksek ayrıcalıklı Okta hesaplarını hedeflemek gibi bilinen saldırı yollarını desteklemeye değer olduğunu belirtti.

Bir e-posta bildiriminde, “Elimizde izinsiz erişimin elde edilmesi dışında çok fazla ayrıntı yok” dedi. “Bu vakada doğrulanmamış olsa da, bu tür ihlaller genellikle güvenliği ihlal edilmiş kimlik bilgileri veya sosyal mühendislikle tasarlanmış bir hizmet masası kullanılarak elde ediliyor ve kötü şifre hijyeninin (güvenliği ihlal edilmiş, kısa şifrelerin kullanımı) artık kullanılmaması gerektiğini bize hatırlatmalı. her türlü iş ortamında hoşgörüyle karşılanabilir.”

Kendisi şunları ekledi: “Şifrelerdeki iyileştirmelerin yanı sıra, mümkün olan her yerde güçlü bir ikinci faktör uygulanmalı ve hizmet masası, kendilerini yardım için kimin aradığını doğrulayacak bir yöntemle donatılmalıdır.”

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. Günlük veya haftalık olarak doğrudan e-posta gelen kutunuza teslim edilir.

Abone



Source link