MGM Bị Hack, Lộ Dữ Liệu Cá Nhân Của 10,6 Triệu Khách

20 Tháng Hai 20205:30 SA(Xem: 12722)
MGM Bị Hack, Lộ Dữ Liệu Cá Nhân Của 10,6 Triệu Khách
MGM Bị Hack, Lộ Dữ Liệu Cá Nhân Của 10,6 Triệu Khách

Thông tin cá nhân của 10.6 triệu khách lưu trú tại khách sạn MGM Resort đã bị hack vào mùa hè năm 2019.

Vụ hack được ZDNet báo cáo lần đầu tiên vào thứ Tư (19/02/2020), cho biết các thông tin bị đánh cắp đã được đăng lên một diễn đàn hack. MGM đã xác nhận với BBC rằng cuộc tấn công đã diễn ra. Các dữ liệu được đưa ra bao gồm tên, địa chỉ và số hộ chiếu cho khách cũ.

Dù vậy, MGM "tự tin" không có thông tin tài chính nào bị lộ. Họ không thể nói chính xác có bao nhiêu người bị ảnh hưởng vì thông tin bị lộ có thể bị trùng lặp. Người phát ngôn của MGM Resorts cho biết: “Mùa hè năm 2019, chúng tôi đã phát hiện ra quyền truy cập trái phép vào một máy chủ đám mây có chứa một lượng thông tin hạn chế cho một số khách trước đây của MGM Resort. Chúng tôi tin tưởng rằng không có dữ liệu tài chính, thẻ thanh toán hoặc mật mã nào liên quan đến vấn đề”.

Trong số những người bị ảnh hưởng có cả những người nổi tiếng như Justin Bieber và người sáng lập Twitter Jack Dorsey. MGM sẽ không xác nhận điều này.

'Thông tin danh bạ'

MGM cho biết hầu hết các dữ liệu bị đánh cắp là "thông tin danh bạ" như tên, số điện thoại và địa chỉ email, đã được công khai. Nhưng khoảng 1,300 khách cũ nhận được thông báo rằng họ bị lộ các thông tin nhạy cảm hơn bao gồm cả số hộ chiếu. Hơn 52,000 khách hàng khác được thông báo họ bị lộ thông tin cá nhân ít nhạy cảm hơn. Đây chỉ là một phần của những người bị ảnh hưởng.

MGM cho biết thông báo của họ gửi đến các khách hàng đúng theo luật tiểu bang. Hầu hết các tiểu bang ở Mỹ không yêu cầu các công ty thông báo cho khách hàng khi các dữ liệu bị lộ trong một vụ hack đã được công khai trước đó.

MGM có các khu nghỉ dưỡng ở Las Vegas, Atlantic City và Detroit ở Mỹ. Hãng cũng có tài sản ở Trung Quốc và Nhật Bản và đang phát triển một khu nghỉ dưỡng mới ở Dubai. Theo ZDNet, các dữ liệu đã được đăng lên một diễn đàn hack. Những kẻ tấng công mạng có thể sử dụng tất cả các loại thông tin thậm chí dữ liệu ít nhạy cảm hơn để nhắm mục tiêu một cá nhân trực tuyến. Đây không phải là vụ hack thông tin khách sạn lớn nhất. Trong năm 2017, Marriott Hotels đã trải qua một vụ vi phạm dữ liệu lớn hơn nhiều làm lộ 500 triệu khách. Cuộc tấn công được cho là có liên quan đến hacker được chính phủ Trung Quốc chống lưng.

58Vote
40Vote
35Vote
24Vote
12Vote
3.419
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, MediaTek đã ra mắt chip Helio P90 (MT6779V) tại một sự kiện ở Bắc Kinh, Trung Quốc. Đây là một con chip được xây dựng trên quy trình 12nm và mạnh mẽ hơn so với Helip P70.
13 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, theo hãng tin Associated Press (AP), cảnh sát ở Jersey City, New Jersey đã đặt các thùng hàng Amazon giả bên ngoài nhà của người dân để bắt trộm. Bằng cách sử dụng máy theo dõi GPS và chuông cửa có tích hợp camera do Amazon cung cấp, cảnh sát có thể theo dõi và bắt giữ những tên trộm đang cố gắng lấy đi thùng hàng Amazon đang đặt trước cửa nhà. Hoạt động nhằm vào các khu vực kém an ninh trong thành phố, được xác định dựa trên dữ liệu tội phạm và báo cáo trộm cắp của chính Amazon.
13 Tháng Mười Hai 2018
Trong sự kiện ra mắt mẫu smartphone Galaxy A8S tại thị trường Trung Quốc, Giám đốc Digital Marketing của Samsung China đã bất ngờ thông báo dự án hợp tác với thương hiệu streetwear đình đám Supreme.
13 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, ba nhà mạng di động lớn của Nhật Bản bao gồm SoftBank Group, NTT Docomo và KDDI đã quyết định không sử dụng các trang thiết bị của Trung Quốc trong hạ tầng mạng 5G của họ bởi những mối quan ngại về an ninh ngày càng tăng cao, buộc chính phủ Nhật Bản phải cấm các mặt hàng đến từ Huawei Technologies và các công ty Trung Quốc khác khỏi danh mục mua sắm công.
13 Tháng Mười Hai 2018
Từ năm 2015, Google đã cho phép người dùng đồng bộ không tính dung lượng hình ảnh và video của mình trên ứng dụng Google Photos, chỉ cần người dùng chọn nén lại trước khi upload. Tuy nhiên, khoảng giữa tháng 12/2018, theo thông báo mới, một số định dạng video sẽ không còn được lưu trữ không tính dung lượng dù đã được nén lại.
12 Tháng Mười Hai 2018
Khoảng giữa tháng 12/2018, Sahad Nk, một chuyên gia săn lỗi tại Ấn Độ, đã phát hiện ra một tên miền phụ của Microsoft, “success.office.com”, không được thiết lập theo tiêu chuẩn cần thiết. Vì thế, Nk đã tìm ra cách chiếm được tên miền. Tiếp theo, Nk dùng một bản ghi CNAME, một bản ghi chính tắc được dùng để liên kết một tên miền với tên miền khác, nhằm trỏ tên miền “success.office.com” vào trường Azure của anh. Điều này giúp Nk kiểm soát tên miền phụ và bất kỳ dữ liệu nào được gửi tới nó.