skip to Main Content

142 millió MGM vendég személyes adatait árulják a darkweben

Július 14-én a ZDNet közzétett egy riportot, miszerint a darkweben egy hackereknek szóló fórum egyik felhasználója 142.479.937 szállodavendég személyes adatait kínálja eladásra. A vendégek mind az amerikai MGM Grand Hotels csoport szállodáiban szálltak meg. A hacker az adatcsomagért 2.900 USD-nak megfelelő Bitcoint vagy Monerot kér, mindkettő népszerű kriptovaluta.

A hirdetésben a hacker visszautal egy korábbi adatvédelmi incidensre, amely még februárban történt. Akkor egy rosszul beállított szerver miatt 10,6 millió MGM-Resorts vendég adatai szivárogtak ki. Úgy néz ki azonban, hogy az akkori támadást vagy erősen alábecsülték, vagy nem tettek közzé az ellopott ügyfelek adataival kapcsolatban minden információt. Az akkori incidensben a vendégek teljes neve, lakcíme, telefonszáma, e-mail címe és születési dátuma került nyilvánosságra. Az ügy nagy médiavisszhangot kapott, mivel olyan hírességek adatai is megtalálhatók voltak a csomagban, mint Justin Bieber, vagy Jack Dorsey, a Twitter igazgatója.

Az üggyel kapcsolatos hírek ellentmondásosak abban az értelemben, hogy a két ügy vajon összefügg-e, de a ZDNet jelentése szerint az MGM tudott róla, hogy a korábbi incidenskor valójában mennyi adatot szereztek a hackerek, azonban jogilag nem volt köteles ezt közzétenni. Ez alapján nyilvánvalónak tűnik, hogy az MGM kicsinyíteni akarta az ügy jelentőségét és a mostani eset nem egy külön támadás eredménye, bár elmondása szerint azóta megtették a szükséges intézkedéseket és tájékoztatták a vendégeket az adataik ellopásáról.

Az adatcsomagot áruló hacker állítása szerint az adatokat a DataViper nevű adatvédelmi cégtől lopta, azonban a cég alapítója, Vinni Troia állítása szerint a DataViper sosem volt a 142 millió adatot tartalmazó csomag birtokában. Véleménye szerint ez az állítás egy kísérlet a hacker részéről, hogy a céget rossz fényben tüntesse fel.

Az ügy, úgy látszik, ezzel még nem ért véget, mivel azóta egy másik orosz fórumon megjelent egy felhasználó, aki ezúttal már 200 millió MGM ügyfél személyes adatait kínálja eladásra. A cikket frissítjük, amint új információ lát napvilágot.

Back To Top