- การประชุม
- ข่าว
- มูลนิธิ SiGMA
- การฝึกอบรมและคำแนะนำ
- โป๊กเกอร์ทัวร์
- เกี่ยวกับ
MGM Resorts International ได้ตกลงที่จะจ่ายเงิน 45 ล้านเหรียญสหรัฐเพื่อเป็นส่วนหนึ่งของข้อตกลงที่เกี่ยวข้องกับการละเมิดข้อมูลครั้งใหญ่สองครั้งในปี 2019 และ 2023 บริษัทกำลังเผชิญกับคดีฟ้องร้องแบบกลุ่มเกี่ยวกับการจัดการข้อมูลลูกค้า คดีฟ้องร้องดังกล่าวอ้างว่าบริษัทไม่สามารถปกป้องข้อมูลส่วนบุคคลของลูกค้าได้ ส่งผลให้เกิดการละเมิดข้อมูลครั้งใหญ่สองครั้งซึ่งส่งผลกระทบต่อผู้คนหลายสิบล้านคนที่เข้าพักที่โรงแรม MGM หรือใช้บริการของโรงแรม
คดีนี้กล่าวหาว่ามีการฟ้องร้องแบบกลุ่มเกี่ยวกับการโจมตีทางแฮ็กครั้งใหญ่สองครั้งที่ MGM ได้แก่ การละเมิดข้อมูลในเดือนกรกฎาคม 2019 ซึ่งเปิดเผยหมายเลขประกันสังคม ที่อยู่บ้าน และข้อมูลติดต่อของลูกค้ากว่าล้านราย และการละเมิดข้อมูลในเดือนกันยายน 2023 ซึ่งเปิดเผยข้อมูลลูกค้าเพิ่มเติม เหตุการณ์ทั้งสองนี้เน้นย้ำถึงจุดอ่อนที่สำคัญในระบบความปลอดภัยทางไซเบอร์ของ MGM ซึ่งทำให้ความปลอดภัยของลูกค้ากว่าล้านรายได้รับผลกระทบ
คดีฟ้องร้องอ้างว่า MGM Resorts ล้มเหลวในการใช้แนวทางปฏิบัติด้านความปลอดภัยที่เหมาะสมเพื่อปกป้องข้อมูลของลูกค้า โจทก์โต้แย้งว่าการละเมิดดังกล่าวสามารถป้องกันได้หากมีการใช้มาตรการป้องกันที่เหมาะสม พวกเขาได้รับการเป็นตัวแทนโดย Cohen Milstein Sellers & Toll PLLC ซึ่งเป็นสำนักงานกฎหมายชั้นนำแห่งหนึ่งในประเทศ โดยพวกเขาแสวงหาความยุติธรรมและค่าตอบแทนที่ยุติธรรม
ศาลรัฐบาลกลางได้ร้องขอให้มีการอนุมัติเบื้องต้นสำหรับการยอมความกลุ่มมูลค่า 45 ล้านเหรียญสหรัฐ เพื่อบรรเทาทุกข์ให้กับผู้ที่ตกเป็นเหยื่อของการละเมิดข้อมูล โดยค่าชดเชยที่ระบุไว้ในข้อตกลงนี้ ได้แก่ 75 เหรียญสหรัฐสำหรับผู้ที่ถูกละเมิดบัตรประจำตัวทหารหรือหมายเลขประกันสังคม 50 เหรียญสหรัฐสำหรับผู้ที่ได้รับผลกระทบจากการละเมิดใบอนุญาตขับขี่หรือหนังสือเดินทาง และสิทธิประโยชน์อื่นๆ เช่น การคุ้มครองการโจรกรรมข้อมูลประจำตัวและบริการตรวจสอบเครดิตสำหรับสมาชิกกลุ่มทั้งหมด การยอมความนี้ถือเป็นความพยายามของ MGM ที่จะแก้ไขปัญหาที่เกิดขึ้นและสร้างความไว้วางใจของลูกค้าขึ้นมาใหม่
Cohen Milstein อธิบายว่า “ข้อตกลงนี้รวมถึงการบรรเทาทุกข์ทางการเงินที่สำคัญสำหรับโจทก์ที่ได้รับผลกระทบ นอกจากนี้ สมาชิกกลุ่มข้อตกลงทั้งหมดอาจเลือกใช้วิธีป้องกันการโจรกรรมข้อมูลประจำตัวและการติดตามเครดิต” สำนักงานกฎหมายระบุ
MGM Resorts ได้ปรับเปลี่ยนแนวทางการรักษาความปลอดภัยทางไซเบอร์เพื่อรองรับการละเมิดข้อมูล บริษัทได้ประกาศแผนงานที่จะเสริมความแข็งแกร่งให้กับกรอบการทำงานด้านความปลอดภัยทางไซเบอร์ โดยระบุว่าบริษัทมุ่งมั่นที่จะป้องกันเหตุการณ์ที่อาจเกิดขึ้นในอนาคตด้วยการลงทุนในเทคโนโลยีและแนวทางปฏิบัติด้านความปลอดภัยขั้นสูง
Douglas J. McNamara หุ้นส่วนของ Cohen Milstein แสดงความพึงพอใจต่อการอนุมัติข้อตกลง โดยรับทราบความท้าทายของอุตสาหกรรมเกมในการควบคุมภัยคุกคามทางไซเบอร์ และเน้นย้ำถึงความจำเป็นในการรับผิดชอบ
McNamara กล่าวว่า “ในนามของลูกค้า MGM Resort หลายล้านคน ฉันยินดีเป็นอย่างยิ่งกับข้อตกลงนี้ อุตสาหกรรมโรงแรมและความบันเทิงเป็นเป้าหมายที่แฮกเกอร์ต้องการเป็นพิเศษ แฮกเกอร์กลุ่มเดียวกันนี้ยังโจมตี Caesars Entertainment, Inc. ในปี 2023 อีกด้วย”
อุตสาหกรรมเกมและการบริการต้องจัดการกับข้อมูลลูกค้าที่ละเอียดอ่อนเป็นจำนวนมาก ทำให้เป็นเป้าหมายหลักของแฮกเกอร์ ข้อมูลส่วนบุคคลและข้อมูลทางการเงินส่วนใหญ่ถูกเก็บไว้ในระบบต่างๆ ซึ่งทำให้มีโอกาสเกิดการละเมิดเพิ่มขึ้น MGM Resorts ก็ไม่มีข้อยกเว้น Caesars Entertainment ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ ซึ่งถูกกล่าวหาว่าดำเนินการโดยกลุ่มเดียวกับที่โจมตี MGM