Lecciones de MGM y Caesars sobre la filtración de datos: Estrategias de protección

La ciberdelincuencia se ha convertido rápidamente en uno de los trastornos más costosos a los que puede enfrentarse una organización. Los recientes sucesos de Las Vegas han conmocionado al mundo empresarial, poniendo de relieve los graves riesgos que las violaciones de datos suponen para las empresas y sus valiosos clientes.

Mitratech Preparis
La ciberdelincuencia se ha convertido rápidamente en uno de los trastornos más costosos a los que puede enfrentarse una organización. Los recientes sucesos de Las Vegas han conmocionado al mundo empresarial, poniendo de relieve los graves riesgos que las violaciones de datos suponen para las empresas y sus valiosos clientes.

Los piratas informáticos se han vuelto cada vez más descarados, apuntando a empresas de alto perfil como MGM Resorts y Caesars Entertainment en Las Vegas. Estos sucesos plantean una clara necesidad de examinar el alarmante aumento de la ciberdelincuencia relacionada con las empresas y debatir cómo pueden protegerse las empresas frente a tiempos de inactividad prolongados, añadiendo al mismo tiempo una capa adicional de protección mediante software de continuidad de negocio como Preparis Planner

MGM Resorts y Caesars Entertainment: Víctimas a pesar de estar preparadas

Expertos en cibertecnología han elogiado a MGM Resorts International y Caesars Entertainment por su enfoque proactivo a la hora de salvaguardar sus operaciones frente a la amenaza siempre presente de una brecha de seguridad. Estos gigantes del Strip de Las Vegas, que suman un total de 16 complejos turísticos, han realizado importantes inversiones en tecnología y se han adherido diligentemente a los marcos normativos. Implementaron una plétora de protecciones cibernéticas, protocolos y medidas de seguridad, sin dejar piedra sin remover en su búsqueda de la ciberseguridad. Sin embargo, a pesar de todas estas precauciones, fueron víctimas de ciberdelincuentes implacables.

El alto coste de una protección de datos inadecuada

Uno de los aspectos más angustiosos de estas violaciones de datos es su impacto devastador en las empresas afectadas y sus clientes. MGM y Caesars se enfrentan ahora a demandas colectivas por no haber protegido adecuadamente los datos de sus clientes. Recuperar la confianza de los clientes actuales y futuros es una ardua tarea que ambas empresas deben afrontar.

David Katz, analista de Jefferies Gaming, estimó recientemente que MGM Resorts International estaba perdiendo entre un 10% y un 20% de sus ingresos diarios debido a la filtración. La cifra real comunicada por MGM una vez resuelta la filtración ascendió a unos 100 millones de dólares. Esta asombrosa pérdida financiera demuestra las consecuencias inmediatas y tangibles de una violación de datos en el balance final de una empresa. Estas pérdidas pueden acarrear una serie de problemas a largo plazo, desde la disminución del valor de las acciones hasta la pérdida de fidelidad de los clientes.

Vea el Planificador Preparis en acción

Preparis Planner es una herramienta intuitiva de planificación y preparación de la continuidad de la actividad empresarial que agiliza, simplifica y respalda su proceso de gestión de la continuidad de la actividad empresarial. Preparis Planner ha sido desarrollado para ayudar a su empresa a pasar de reactiva a proactiva con su planificación de la continuidad de negocio.

Pagar el precio: Rescates y datos robados

Días antes de que los sistemas informáticos de MGM fueran víctimas de un ciberataque, Caesars Entertainment pagó a regañadientes un asombroso rescate de 15 millones de dólares a un grupo de ciberdelincuentes que consiguió infiltrarse y desbaratar sus sistemas. Esta organización de ciberdelincuentes exigió inicialmente un rescate de 30 millones de dólares, lo que puso de manifiesto su audacia y experiencia en extorsiones. Al final, Caesars accedió a pagar aproximadamente la mitad de la suma exigida, lo que pone de manifiesto las medidas desesperadas a las que pueden recurrir las empresas cuando se enfrentan a las secuelas de una violación de datos.

Para colmo de males, los piratas informáticos consiguieron robar los números de la Seguridad Social y del carné de conducir de un "número significativo" de clientes del programa de fidelización de Caesars Entertainment. Esta escalofriante revelación subraya las consecuencias profundamente personales y de largo alcance que tienen las violaciones de datos sobre los individuos.

La creciente amenaza de la ciberdelincuencia relacionada con las empresas

 

Estadísticas de ciberdelincuencia

La revelación de estas brechas coincidió con una tendencia mundial preocupante. Según un informe del Foro Económico Mundial, los ciberataques aumentaron en un asombroso 156% en el segundo trimestre de 2023 en comparación con los tres primeros meses del año. Cabe destacar que el ataque a Caesars se produjo semanas antes del asalto a MGM Resorts, que desde entonces ha causado estragos en las operaciones de MGM. Las consecuencias han obligado a los clientes a soportar largos tiempos de espera en el mostrador de facturación y han paralizado los pagos electrónicos, las tarjetas digitales, las máquinas tragaperras, los cajeros automáticos y los sistemas de aparcamiento de pago. El sitio web y la aplicación móvil de la empresa estuvieron inaccesibles durante casi cuatro días.

Proteger su empresa y a sus clientes: Un imperativo vital

Como demuestran estos casos, la táctica preferida de los ciberdelincuentes que piden rescates consiste en utilizar la ingeniería social para infiltrarse en los sistemas informáticos de una empresa. Destacan en la manipulación de individuos dentro de las organizaciones, obteniendo acceso no autorizado con una facilidad alarmante. Por ejemplo, los piratas informáticos de este caso presumían de haber tardado apenas 10 minutos en penetrar en el sistema de MGM tras identificar a un empleado técnico de MGM en LinkedIn y ponerse en contacto con el servicio de asistencia de la empresa. Después, los hackers consiguieron infiltrarse en el sistema de Caesars engañando a un empleado de un proveedor externo.

En comparación con Caesars Entertainment, MGM Resorts International ha optado por no pagar las peticiones de rescate. Esta decisión coincide con la recomendación del FBI de no pagar rescates, ya que no ofrece ninguna garantía de recuperar los datos robados y puede incentivar a los ciberdelincuentes a atacar a más víctimas.

Invertir en protección: El camino a seguir

 

protección contra la ciberdelincuencia

El coste medio mundial de una violación de datos en 2023 fue de la asombrosa cifra de 4,45 millones de dólares, lo que refleja un aumento del 15 % en los últimos tres años. Este coste económico subraya la necesidad de que las empresas inviertan en medidas sólidas de ciberseguridad y protección de datos.

En respuesta a las filtraciones, el 51% de las organizaciones tiene previsto aumentar sus inversiones en seguridad. Estas inversiones abarcan la planificación y las pruebas de respuesta ante incidentes (IR), la formación de los empleados y la adopción de herramientas avanzadas de detección y respuesta ante amenazas. Estas medidas proactivas son fundamentales para mitigar el riesgo de futuras filtraciones y garantizar una respuesta rápida y eficaz cuando se produzcan.

Además, las empresas deberían considerar la posibilidad de asociarse con servicios de planificación de la continuidad como Preparis. Estos servicios ofrecen un salvavidas en caso de brecha, permitiendo a las empresas recuperar rápidamente los datos críticos, minimizar el tiempo de inactividad y seguir atendiendo a sus clientes sin interrupciones.

Conclusión

Las recientes filtraciones de datos en MGM Resorts y Caesars Entertainment sirven como escalofriante recordatorio de la creciente amenaza de la ciberdelincuencia relacionada con las empresas. Proteger a su empresa y a sus clientes de las catastróficas consecuencias de las filtraciones de datos ya no es una opción, sino un imperativo. Las medidas proactivas, incluida una ciberseguridad sólida, la formación de los empleados y los planes de continuidad, son componentes esenciales de una estrategia de defensa integral. Tomando estas medidas, las empresas pueden reforzar su resistencia frente a las ciberamenazas, salvaguardar la confianza de sus clientes y garantizar su éxito continuado en un mundo digital plagado de peligros.


Nota del Editor: Este post fue publicado originalmente en Preparis Business Continuity Software. En octubre de 2024, Mitratech adquirió Preparis, un proveedor líder de soluciones de planificación de continuidad de negocio y respuesta a emergencias. El contenido ha sido actualizado para reflejar la oferta ampliada de productos de Mitratech, los avances de la industria y los desarrollos regulatorios.