Caesars ถูกฟ้องร้องจากข้อกล่าวหาการรั่วไหลของข้อมูลในปี 2023 และต้นปีนี้

(AsiaGameHub) – Caesars Entertainment กำลังเผชิญกับการฟ้องร้องแบบกลุ่มจากข้อกล่าวหาเรื่องการละเมิดข้อมูลในปี 2023 และอีกครั้งเมื่อต้นปีนี้
บริษัทประสบเหตุการณ์ละเมิดความปลอดภัยที่แพร่หลายใน**เดือนกันยายน 2023** คำฟ้องระบุว่าบริษัทล้มเหลวในการแก้ไขข้อบกพร่องด้านความปลอดภัย และถูกเจาะข้อมูลอีกครั้งในช่วงต้นปี 2026
โจทก์ **Mark Huddleston** กล่าวหาว่าข้อมูลของเขาถูกอาชญากรไซเบอร์ขโมยไป แต่ตำหนิ Caesars ว่าล้มเหลวในการปกป้องข้อมูลส่วนบุคคลของเขาอย่างเหมาะสม
“Caesars ละเลยสิทธิของโจทก์และสมาชิกกลุ่มโดย**ประมาทเลินเล่อในการไม่ใช้มาตรการที่เหมาะสมเพื่อปกป้องข้อมูลส่วนตัว** และไม่ดำเนินการตามขั้นตอนที่จำเป็นเพื่อป้องกันการเปิดเผยข้อมูลนั้นโดยไม่ได้รับอนุญาต” คำร้องระบุ
“**มาตรการรักษาความปลอดภัยข้อมูลที่ไม่เพียงพออย่างยิ่งของ Caesars ทำให้การละเมิดข้อมูลเป็นผลที่คาดการณ์ได้ และอาจเกิดขึ้นได้จากความประมาทเลินเล่อของบริษัท**”
Huddleston เป็นผู้อยู่อาศัยในรัฐ **Texas** และระบุว่าเขาเป็นสมาชิก **Caesars Rewards** มาตั้งแต่ปี 2007 เขาได้ยื่นฟ้องต่อศาลแขวงสหรัฐฯ ในรัฐ **Nevada** ซึ่งเป็นที่ตั้งสำนักงานใหญ่ของ Caesars
Caesars จ่ายค่าไถ่เพื่อจำกัดความเสียหายจากการเจาะข้อมูล
ในปี 2023 มีรายงานว่า Caesars ได้จ่ายค่าไถ่จำนวน 15 ล้านดอลลาร์ให้กับกลุ่มแฮกเกอร์ **Scattered Spider**
ในขณะนั้น Caesars แถลงว่า “**เราได้ดำเนินการตามขั้นตอนต่างๆ เพื่อให้แน่ใจว่าข้อมูลที่ถูกขโมยไปจะถูกลบโดยผู้กระทำความผิด แม้ว่าเราจะไม่สามารถรับประกันผลลัพธ์นี้ได้ก็ตาม** เรากำลังเฝ้าติดตามเว็บไซต์ต่างๆ และยังไม่พบหลักฐานว่าข้อมูลถูกนำไปแชร์ เผยแพร่ หรือนำไปใช้ในทางที่ผิดเพิ่มเติม”
คำฟ้องระบุว่าการละเมิดข้อมูลดังกล่าวทำให้ Huddleston และคนอื่นๆ ในสถานการณ์เดียวกันต้องเผชิญกับ “**ภัยคุกคามจากอาชญากรรมการโจรกรรมข้อมูลประจำตัว การฉ้อโกง การหลอกลวง** และการนำข้อมูลส่วนตัวไปใช้ในทางที่ผิดอื่นๆ”
คำฟ้องระบุว่าคดีนี้เข้าข่ายเป็นการฟ้องร้องแบบกลุ่ม เนื่องจาก**ความเสียหายเกินกว่า 5 ล้านดอลลาร์** อันเนื่องมาจากการละเมิดข้อมูลของลูกค้ามากกว่า 100 ราย
Caesars แจ้งเตือนเจ้าหน้าที่และผู้ใช้ล่าช้า
การโจมตีของ **Scattered Spider** มุ่งเป้าไปที่สมาชิก **Caesars Rewards** โดยเฉพาะ ซึ่งส่งผลกระทบต่อผู้ใช้มากถึง 65 ล้านราย Caesars ไม่ได้แจ้งให้เจ้าหน้าที่หรือลูกค้าทราบในทันที
ในโพสต์บน **LinkedIn** นักยุทธศาสตร์ด้านความปลอดภัยทางไซเบอร์ **Matthew Rosenquist** อ้างว่าการโจมตีเกิดขึ้นจริงในเดือนสิงหาคม 2023 แต่ Caesars ไม่ได้รายงานจนกระทั่งเดือนกันยายน จากนั้นจึงส่งจดหมายถึงผู้ใช้ (สำเนาดังภาพด้านล่าง) ในเดือนตุลาคม
“**เวลาเป็นสิ่งสำคัญเมื่อข้อมูลส่วนตัวที่มีความละเอียดอ่อนสูงถูกเข้าถึงและ/หรือถูกครอบครองโดยไม่ได้รับอนุญาต**” คำฟ้องระบุ “ข้อมูลส่วนตัวที่ถูกเปิดเผย เข้าถึง และ/หรือถูกครอบครองของโจทก์และสมาชิกกลุ่ม **ขณะนี้มีแนวโน้มว่าจะปรากฏอยู่บน Dark Web**”
การละเมิดข้อมูลครั้งที่สองเมื่อต้นปีนี้
คำฟ้องอ้างว่า Caesars ไม่ได้ปกป้องข้อมูลอย่างเพียงพอหลังจากการโจมตีในปี 2023 และเกิดการละเมิดข้อมูลครั้งที่สองขึ้นเมื่อต้นปีนี้ การละเมิดครั้งนี้ไม่ได้รับการเผยแพร่มากนัก แต่คำฟ้องได้อ้างถึงบทความจากเดือนมีนาคมที่ระบุถึงข่าวลือในโซเชียลมีเดียเกี่ยวกับการโจมตีอีกครั้ง
โพสต์บน **X** อ้างว่าพนักงานของ Caesars สูญเสียการเข้าถึง **Okta** ซึ่งเป็นระบบภายในที่จัดการข้อมูลการเข้าสู่ระบบ
คำฟ้องระบุว่าข้อมูลที่ถูกขโมยไปประกอบด้วย “อย่างน้อยที่สุดคือข้อมูลติดต่อและวันเดือนปีเกิดของโจทก์และสมาชิกกลุ่ม แต่เมื่อพิจารณาจากองค์ประกอบของข้อมูลส่วนตัวที่ถูกนำไปในการละเมิดปี 2023 **คาดการณ์ได้ว่าข้อมูลที่ละเอียดอ่อนยิ่งกว่านั้น รวมถึงหมายเลขประกันสังคมและหมายเลขใบขับขี่ ก็ถูกขโมยไปในปี 2026 เช่นกัน**”
คำร้องระบุว่าการละเมิดข้อมูลที่เกิดขึ้นซ้ำๆ ละเมิดแนวทางปฏิบัติของ **Federal Trade Commission** (FTC) โดยที่ FTC ไม่ได้ลงโทษ Caesars เกี่ยวกับการละเมิดในปี 2023
บริษัทถูกบังคับให้จ่ายค่าปรับ 7.8 ล้านดอลลาร์จากความล้มเหลวในการต่อต้านการฟอกเงินเมื่อปีที่แล้ว กลุ่มคาสิโนถูกกล่าวหาว่าอนุญาตให้เจ้ามือรับแทงที่ผิดกฎหมายฟอกเงินในสถานประกอบการของตน
อดีตพนักงานรายหนึ่งยังได้ยื่นฟ้องบริษัทเมื่อต้นเดือนนี้ โดยอ้างว่าการเลิกจ้างของเขาเป็นผลมาจากการเลือกปฏิบัติทางเชื้อชาติ
บทความนี้จัดทำโดยผู้ให้บริการเนื้อหาจากบุคคลที่สาม AsiaGameHub (https://asiagamehub.com/) ไม่ได้ให้การรับประกันหรือการรับรองใดๆ เกี่ยวกับเนื้อหา
หมวดหมู่: ข่าวล่าสุด, อัปเดตทั่วไป
AsiaGameHub ให้บริการ การกระจายเนื้อหา iGaming แบบเจาะกลุ่มเป้าหมาย สำหรับบริษัทและองค์กร โดยเชื่อมต่อกับสื่อคุณภาพในเอเชียมากกว่า 3,000 แห่ง และอินฟลูเอนเซอร์เฉพาะทางกว่า 80,000 ราย ถือเป็นสะพานหลักสำหรับการกระจายเนื้อหา iGaming คาสิโน และ eSports ทั่วภูมิภาคอาเซียน