
Los piratas informáticos se han vuelto cada vez más descarados, apuntando a empresas de alto perfil como MGM Resorts y Caesars Entertainment en Las Vegas. Estos sucesos plantean una clara necesidad de examinar el alarmante aumento de la ciberdelincuencia relacionada con las empresas y debatir cómo pueden protegerse las empresas frente a tiempos de inactividad prolongados, añadiendo al mismo tiempo una capa adicional de protección mediante software de continuidad de negocio como Preparis Planner.
MGM Resorts y Caesars Entertainment: Víctimas a pesar de estar preparadas
Expertos en cibertecnología han elogiado a MGM Resorts International y Caesars Entertainment por su enfoque proactivo a la hora de salvaguardar sus operaciones frente a la amenaza siempre presente de una brecha de seguridad. Estos gigantes del Strip de Las Vegas, que suman un total de 16 complejos turísticos, han realizado importantes inversiones en tecnología y se han adherido diligentemente a los marcos normativos. Implementaron una plétora de protecciones cibernéticas, protocolos y medidas de seguridad, sin dejar piedra sin remover en su búsqueda de la ciberseguridad. Sin embargo, a pesar de todas estas precauciones, fueron víctimas de ciberdelincuentes implacables.
El alto coste de una protección de datos inadecuada
Uno de los aspectos más angustiosos de estas violaciones de datos es su impacto devastador en las empresas afectadas y sus clientes. MGM y Caesars se enfrentan ahora a demandas colectivas por no haber protegido adecuadamente los datos de sus clientes. Recuperar la confianza de los clientes actuales y futuros es una ardua tarea que ambas empresas deben afrontar.
David Katz, analista de Jefferies Gaming, estimó recientemente que MGM Resorts International estaba perdiendo entre un 10% y un 20% de sus ingresos diarios debido a la filtración. La cifra real comunicada por MGM una vez resuelta la filtración ascendió a unos 100 millones de dólares. Esta asombrosa pérdida financiera demuestra las consecuencias inmediatas y tangibles de una violación de datos en el balance final de una empresa. Estas pérdidas pueden acarrear una serie de problemas a largo plazo, desde la disminución del valor de las acciones hasta la pérdida de fidelidad de los clientes.
Pagar el precio: Rescates y datos robados
Días antes de que los sistemas informáticos de MGM fueran víctimas de un ciberataque, Caesars Entertainment pagó a regañadientes un asombroso rescate de 15 millones de dólares a un grupo de ciberdelincuentes que consiguió infiltrarse y desbaratar sus sistemas. Esta organización de ciberdelincuentes exigió inicialmente un rescate de 30 millones de dólares, lo que puso de manifiesto su audacia y experiencia en extorsiones. Al final, Caesars accedió a pagar aproximadamente la mitad de la suma exigida, lo que pone de manifiesto las medidas desesperadas a las que pueden recurrir las empresas cuando se enfrentan a las secuelas de una violación de datos.
Para colmo de males, los piratas informáticos consiguieron robar los números de la Seguridad Social y del carné de conducir de un "número significativo" de clientes del programa de fidelización de Caesars Entertainment. Esta escalofriante revelación subraya las consecuencias profundamente personales y de largo alcance que tienen las violaciones de datos sobre los individuos.
La creciente amenaza de la ciberdelincuencia relacionada con las empresas
La revelación de estas brechas coincidió con una tendencia mundial preocupante. Según un informe del Foro Económico Mundial, los ciberataques aumentaron en un asombroso 156% en el segundo trimestre de 2023 en comparación con los tres primeros meses del año. Cabe destacar que el ataque a Caesars se produjo semanas antes del asalto a MGM Resorts, que desde entonces ha causado estragos en las operaciones de MGM. Las consecuencias han obligado a los clientes a soportar largos tiempos de espera en el mostrador de facturación y han paralizado los pagos electrónicos, las tarjetas digitales, las máquinas tragaperras, los cajeros automáticos y los sistemas de aparcamiento de pago. El sitio web y la aplicación móvil de la empresa estuvieron inaccesibles durante casi cuatro días.
Proteger su empresa y a sus clientes: Un imperativo vital
Como demuestran estos casos, la táctica preferida de los ciberdelincuentes que piden rescates consiste en utilizar la ingeniería social para infiltrarse en los sistemas informáticos de una empresa. Destacan en la manipulación de individuos dentro de las organizaciones, obteniendo acceso no autorizado con una facilidad alarmante. Por ejemplo, los piratas informáticos de este caso presumían de haber tardado apenas 10 minutos en penetrar en el sistema de MGM tras identificar a un empleado técnico de MGM en LinkedIn y ponerse en contacto con el servicio de asistencia de la empresa. Después, los hackers consiguieron infiltrarse en el sistema de Caesars engañando a un empleado de un proveedor externo.
En comparación con Caesars Entertainment, MGM Resorts International ha optado por no pagar las peticiones de rescate. Esta decisión coincide con la recomendación del FBI de no pagar rescates, ya que no ofrece ninguna garantía de recuperar los datos robados y puede incentivar a los ciberdelincuentes a atacar a más víctimas.
Invertir en protección: El camino a seguir
El coste medio mundial de una violación de datos en 2023 fue de la asombrosa cifra de 4,45 millones de dólares, lo que refleja un aumento del 15 % en los últimos tres años. Este coste económico subraya la necesidad de que las empresas inviertan en medidas sólidas de ciberseguridad y protección de datos.
En respuesta a las filtraciones, el 51% de las organizaciones tiene previsto aumentar sus inversiones en seguridad. Estas inversiones abarcan la planificación y las pruebas de respuesta ante incidentes (IR), la formación de los empleados y la adopción de herramientas avanzadas de detección y respuesta ante amenazas. Estas medidas proactivas son fundamentales para mitigar el riesgo de futuras filtraciones y garantizar una respuesta rápida y eficaz cuando se produzcan.
Además, las empresas deberían considerar la posibilidad de asociarse con servicios de planificación de la continuidad como Preparis. Estos servicios ofrecen un salvavidas en caso de brecha, permitiendo a las empresas recuperar rápidamente los datos críticos, minimizar el tiempo de inactividad y seguir atendiendo a sus clientes sin interrupciones.
Conclusión
Las recientes filtraciones de datos en MGM Resorts y Caesars Entertainment sirven como escalofriante recordatorio de la creciente amenaza de la ciberdelincuencia relacionada con las empresas. Proteger a su empresa y a sus clientes de las catastróficas consecuencias de las filtraciones de datos ya no es una opción, sino un imperativo. Las medidas proactivas, incluida una ciberseguridad sólida, la formación de los empleados y los planes de continuidad, son componentes esenciales de una estrategia de defensa integral. Tomando estas medidas, las empresas pueden reforzar su resistencia frente a las ciberamenazas, salvaguardar la confianza de sus clientes y garantizar su éxito continuado en un mundo digital plagado de peligros.
Nota del Editor: Este post fue publicado originalmente en Preparis Business Continuity Software. En octubre de 2024, Mitratech adquirió Preparis, un proveedor líder de soluciones de planificación de continuidad de negocio y respuesta a emergencias. El contenido ha sido actualizado para reflejar la oferta ampliada de productos de Mitratech, los avances de la industria y los desarrollos regulatorios.

