Un incidente de ciberseguridad en MGM Resorts provocó una caída del sistema

La gente pasa por el MGM Resorts International Bellagio Resort and Casino en Las Vegas, Nevada, el martes 17 de marzo de 2020.

Joe Buglewicz | Bloomberg a través de Getty Images

Operador de casino y alojamiento. Hoteles MGM La compañía dijo en una publicación en las redes sociales el lunes que cerró varios de sus sistemas informáticos, incluido su sitio web, en respuesta a un “problema de ciberseguridad”.

El cierre inicial afectó a casi todos los aspectos del negocio del operador de casinos. Parece que los sistemas de reservas, los sistemas de reservas, los sistemas de tarjetas electrónicas para hoteles y casinos se vieron afectados por la interrupción.

Los sistemas de correo electrónico de la empresa también parecen haber sido desactivados en respuesta al problema de ciberseguridad y ya no están en línea.

La compañía dijo que a partir del lunes por la noche, sus salas de casino volvieron a estar en línea. Pero los sistemas de reservas que operan miles de habitaciones de hotel y el sistema de reservas que controla las reservas en restaurantes parecen seguir inactivos, más de un día después de que comenzaron a circular los primeros informes del incidente.

MGM opera miles de habitaciones de hotel en Las Vegas y Estados Unidos. Los ingresos de sus habitaciones de hotel en Las Vegas exceden los ingresos directamente atribuibles a sus operaciones de casino, según documentos presentados ante la Comisión de Bolsa y Valores. La compañía reportó ingresos por salas de Las Vegas de 706,7 millones de dólares para el trimestre finalizado el 30 de junio, en comparación con ingresos de casinos de 492,2 millones de dólares durante el mismo período.

“Rápidamente comenzamos una investigación con la ayuda de destacados expertos externos en ciberseguridad”, dijo MGM en una publicación en X, anteriormente conocido como Twitter. “También notificamos a las autoridades y tomamos medidas rápidas para proteger nuestros sistemas y datos, incluido el cierre de ciertos sistemas”.

El FBI confirmó que estaba al tanto del incidente “en curso”, pero no proporcionó más información.

Las acciones de MGM cerraron con una caída de alrededor del 2,4% el lunes.

El sitio web de MGM ha sido reemplazado por una página de inicio que aconseja a los clientes que se comuniquen con sus hoteles o casinos directamente por teléfono. No quedó claro de inmediato cuándo comenzó la interrupción, aunque algunos usuarios en las redes sociales informaron que los sistemas de MGM estaban fuera de servicio el domingo por la noche.

La empresa ha tenido incidentes de ciberseguridad en el pasado. En 2020, los datos personales de más de 10 millones de visitantes de MGM se publicaron en un foro de piratería. La compañía dijo en ese momento que la información se filtró en el verano de 2019.

El alcance de la respuesta del gobierno, más allá de la participación del FBI, no quedó claro de inmediato. El gobierno designó el “sector de instalaciones comerciales”, que incluye juegos y alojamiento, como infraestructura crítica en 2003.

El Departamento de Seguridad Nacional advirtió en un informe específico del sector en 2015 que “una falla significativa en las comunicaciones o un ciberataque intencional podría interrumpir significativamente los pagos y las operaciones principales, amenazar la privacidad de los datos comerciales y de los clientes, amenazar la seguridad y la reputación de la empresa y crear importantes problemas legales y económicos”. cargas”. Plan.