Crown Resorts confirma violación de datos de GoAnywhere

05/04/2023 08:43 hs

El operador australiano Crown Resorts ha confirmado que se publicaron varios archivos durante una reciente filtración de datos.

A principios de febrero, Forta anunció que había encontrado una vulnerabilidad de día cero en GoAnywhere, un sistema que permite a las empresas transferir grandes conjuntos de datos y archivos.

Esta vulnerabilidad estuvo abierta durante 10 días, lo que significaba que el código ejecutado de forma remota podría activarse dentro de los sistemas vulnerables.

Durante este tiempo, se cree que a unas 130 organizaciones se les quitó información.

En un comunicado, Crown Resorts confirmó que recientemente fue contactado por un grupo de ransomware que había obtenido archivos de la compañía.

Un portavoz de Crown Resorts dijo: “Hoy podemos confirmar que se ha publicado una pequeña cantidad de archivos en la web oscura, incluidos los registros de tiempo y asistencia de los empleados y algunos números de membresía de Crown Sydney.

“Podemos confirmar que ninguna información personal de los clientes se ha visto comprometida como parte de esta violación”.

Si bien los registros de tiempo y asistencia afectarán tanto a los empleados actuales como a los anteriores, no contendrán información financiera confidencial, como nombres de bancos, información de nómina o identificación fiscal.

La información que se filtró con respecto a la información de membresía no contendrá ninguna información personal sobre el cliente.

Los números de membresía solo revelarán que una cadena particular de números estaba en uso.

El portavoz continúa: “Estamos notificando de manera proactiva a todas las personas afectadas y actualizando los números de membresía de los afectados por precaución.

«Crown continúa trabajando con las fuerzas del orden y nuestros reguladores en relación con este delito cibernético».

Deja una respuesta

This site uses Akismet to reduce spam. Learn how your comment data is processed.