Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/includes/events/rdsm_plugin_uninstalled.php on line 12 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 14 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 15 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 16 Deprecated: Calling get_class() without arguments is deprecated in /var/www/vhosts/localhost/html/wp-content/plugins/integracao-rd-station/rdsm_assets_loader.php on line 17 Warning: Trying to access array offset on false in /var/www/vhosts/localhost/html/wp-content/plugins/schema/includes/integrations/amp.php on line 29 Qual o custo total dos ataques contra a rede de hotéis da MGM?
All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Cibersegurança
Notícias

Qual o custo total dos ataques contra a rede de hotéis da MGM?

Há poucos dias, vimos o ataque cibernético da rede de hotéis MGM. O ataque sofrido pela empresa abrange muitos cenários #FAIR clássicos e controles #NISTCSF que são componentes-chave da quantificação do risco cibernético, incluindo ransomware de atores externos, controles de senha e segurança da nuvem e do fornecedor. Este evento também possibilita a modelagem das perdas em torno de multas e julgamentos, danos à reputação e perda de produtividade além de todo o grupo de perdas secundarias descritas na FAIR.

Com base em uma avaliação básica do NIST CSF a partir de dados da indústria de uma empresa média de hotelaria/alimentação/entretenimento, sendo estas ameaças acima entrando em ação e concluímos pelos modelos analíticos sobre a FAIR, o resultado esperado de US$ 34 milhões em perdas previstas, com potencial subindo para US$ 324 milhões.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Com a MGM Resorts International perdendo em média US$ 8,4 milhões de dólares por dia, isso é bastante preciso e aderente aos valores que foram pagos pelo resgate dos sistemas ate o momento.

Dias antes de os sistemas informáticos da MGM serem derrubados num ataque cibernético, o operador de casino Caesars pagou um resgate no valor de US$ 15 milhões de dólares a um grupo de crimes cibernéticos que conseguiu infiltrar-se e acessar os seus sistemas.

Houve agora dois ataques altamente perturbadores na indústria de jogos em questão de semanas. O Caesars relatou seu incidente em um documento da Comissão de Valores Mobiliários dos EUA na manhã de quinta-feira. O relatório 8-K, semelhante ao apresentado pela MGM Resorts na quarta-feira, reconhece o hack como um evento material.

O grupo de crimes cibernéticos exigiu um resgate de US$ 30 milhões do Caesars, mas a empresa acabou concordando em pagar cerca de metade desse valor, disseram fontes. Os custos serão parcialmente mitigados pelas apólices de seguro cibernético do Caesars.

Como descrevi no artigo anterior as regras da SEC exigem que as empresas apresentem relatórios no prazo de quatro dias após um evento “relevante”. Não ficou imediatamente claro porque o Caesars atrasou a apresentação do relatório revelando o hack e o resgate por semanas. A SEC pressionou para introduzir uma nova regra de divulgação de segurança cibernética no início deste ano, exigindo que as empresas apresentassem um relatório 8-K divulgando a natureza de um ataque cibernético e o efeito nos seus negócios. Essa nova regra entra em vigor no final do ano (vide artigo anterior).

Será consequência natural no Brasil que o Banco Central e a CVM estabeleçam regulamentações semelhantes as da SEC visto que o mesmo perfil de incidentes está em pleno curso em nosso País.

Next Governança colaborativa: como implementar as melhores práticas »
Previous « 25 anos do Google: de inovações tecnológicas aos desafios regulatórios
Share
Published by
Déborah Oliveira
Tags: ciberataquehackersMGM
3 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

1 semana ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

1 semana ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L