[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fop62aq0i1ly4":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488252a8","mgm","MGM Resorts Veri İhlali","mgm-resorts","mgmresorts.com","2019-07-25T00:00:00.000Z","2020-02-20T00:52:55.000Z","2020-02-20T01:00:57.000Z","2026-07-18T23:54:14.228Z","Hospitality guest data breach","https:\u002F\u002Fwww.priv.gc.ca\u002Fen\u002Fopc-actions-and-decisions\u002Finvestigations\u002Finvestigations-into-businesses\u002F2022\u002Fpipeda-2022-004\u002F",[16,18,19],"https:\u002F\u002Fwww.axios.com\u002F2020\u002F02\u002F20\u002Fmgm-hack-10-million-guests-data-exposed-report","https:\u002F\u002Fwww.mgmresorts.com\u002F",3081321,"known",null,"unknown","Critical",[26,27,28,29,30],"Dates of birth","Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>MGM Resorts veri ihlali, 25 Temmuz 2019 tarihinde MGM Resorts International misafir verilerini etkileyen ve 3.081.321 benzersiz e-posta adresiyle ilişkilendirilen büyük ölçekli bir otel ve casino müşteri verisi olayıdır. İlk kayıt, 10,6 milyon misafir satırını içeren veri kümesine dayanır ve kayıtların bir bölümü 2017 yılına kadar uzanır. Doğrulanan veri sınıfları doğum tarihleri, e-posta adresleri, ad-soyad bilgileri, telefon numaraları ve fiziksel adreslerdir. Bu kayıt parola, ödeme kartı, banka hesabı veya kimlik belgesi verisi içeriyor gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta açığa çıkan veriler doğrudan hesap parolası içermese de, kişiyi tanımlama ve hedefli dolandırıcılık açısından güçlü bir kombinasyon oluşturur. Ad-soyad, e-posta adresi, telefon numarası, fiziksel adres ve doğum tarihi birlikte ele alındığında saldırgan, otel rezervasyonu, sadakat programı, ödeme onayı, oda yükseltme, iade veya seyahat planı gibi kişisel görünen mesajlar hazırlayabilir. MGM Resorts gibi konaklama ve eğlence markalarında misafir iletişimi çok kanallı olduğu için e-posta, SMS ve telefon araması üzerinden sosyal mühendislik riski artar.\u003C\u002Fp>\n\u003Cp>Doğum tarihi ve adres bilgisi, kişinin kimliğini başka kaynaklarla eşleştirmek için kullanılabilir. Telefon numarası, sahte destek araması veya mesajı için doğrudan temas imkanı verir. Fiziksel adres, kişisel profil oluşturma ve hedefli reklam\u002Fdolandırıcılık açısından ek bağlam sağlar. Bu nedenle risk yalnızca spam ile sınırlı değildir; kimlik avı, sahte rezervasyon bildirimi, sadakat hesabı dolandırıcılığı ve kişisel veri birleştirme senaryoları ön plana çıkar. Buna karşın bu kayıt için parola veya ödeme kartı sızıntısı iddiası kullanıcıya aktarılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam; mgmresorts.com alan adı, 25 Temmuz 2019 ihlal tarihi, 20 Şubat 2020 eklenme tarihi, 3.081.321 benzersiz e-posta adresi ve 10,6 milyon misafir kaydı çerçevesidir. Veri kümesinin MGM Resorts tarafından kullanılan bulut hizmetlerinden biriyle ilişkili olduğu, sonradan bir forumda dağıtıldığı ve farklı kaynaklarda yeniden paylaşıldığı belirtilir. 2022 yılında aynı olaya bağlı olduğu değerlendirilen daha büyük bir üst küme ayrıca izlenir; bu nedenle ilk MGM Resorts kaydı 2022 üst küme sayısıyla karıştırılmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayda kredi kartı, banka hesabı, parola, sosyal güvenlik numarası, pasaport veya sürücü belgesi alanı eklenmemelidir. Bazı resmi incelemelerde belirli alt gruplar için kimlik numarası türlerinden söz edilse de, bu kullanıcıya açık kayıt için doğrulanan standart veri sınıfları doğum tarihi, e-posta, ad-soyad, telefon ve fiziksel adres ile sınırlıdır. MGM Resorts otel, casino, konaklama ve eğlence sektörü şirketidir; bu nedenle sektör alanını genel teknoloji olarak tutmak yanıltıcı olur. Ülke alanı Amerika Birleşik Devletleri olarak korunabilir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk, MGM Resorts tesislerinde konaklamış, rezervasyon oluşturmuş, sadakat hesabı kullanmış veya markayla e-posta\u002Ftelefon üzerinden iletişime geçmiş misafirlerdedir. Seyahat geçmişiyle ilişkilendirilebilecek ad, adres, telefon ve doğum tarihi kombinasyonu, kişiye özel görünen dolandırıcılık mesajlarını daha inandırıcı hale getirebilir. İş seyahati için MGM tesislerini kullanan kişilerde risk kurumsal e-posta adresiyle özel konaklama bilgisi arasında bağ kurulması nedeniyle artabilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası ve e-posta adresi aynı anda bulunan kişiler, sahte rezervasyon onayı, sadakat puanı bildirimi, casino promosyonu, konaklama iadesi veya ödeme doğrulama talebiyle hedeflenebilir. Fiziksel adresi de bulunan kullanıcılar için kimlik doğrulama sorularında kullanılan kişisel bilgiler tahmin edilebilir hale gelebilir. Bu kayıt parola içermediği için doğrudan hesap ele geçirme varsayımı doğru değildir; ancak kimlik avı ve sosyal mühendislik mesajları üzerinden kullanıcıdan parola veya ödeme bilgisi alınmaya çalışılması gerçekçi bir risktir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>MGM Resorts eşleşmesi gören kullanıcılar öncelikle e-posta ve telefon üzerinden gelen rezervasyon, iade, ödeme, sadakat puanı veya promosyon mesajlarını dikkatle incelemelidir. Mesaj içindeki bağlantıdan oturum açmak yerine ilgili hizmete doğrudan adres çubuğundan gidilmelidir. Telefonla gelen aramalarda doğum tarihi, adres, ödeme bilgisi, doğrulama kodu veya kart bilgisi istenirse konuşma sonlandırılmalı ve resmi iletişim kanalı üzerinden kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Parola bu kayıtta doğrulanmış veri sınıfı olmasa da, e-posta hesabı korunmalıdır. E-posta hesabında güçlü ve benzersiz parola kullanılmalı, iki aşamalı doğrulama açılmalı ve bilinmeyen oturumlar kapatılmalıdır. MGM Rewards veya benzer seyahat\u002Fsadakat hesaplarında güvenlik bildirimleri, kayıtlı telefon ve e-posta bilgileri gözden geçirilmelidir. Kredi kartı veya banka verisi bu kaydın doğrulanmış parçası değildir; buna rağmen şüpheli rezervasyon ve ödeme bildirimleri resmi kanaldan kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Konaklama, seyahat ve sadakat programları, kimlik bilgisi kadar iletişim ve adres verisi de topladığı için uzun vadeli mahremiyet yönetimi gerektirir. Kullanıcılar otel ve seyahat hesaplarında gereksiz eski adresleri silmeli, artık kullanılmayan sadakat hesaplarını kapatmalı ve kişisel e-posta ile iş e-postasını mümkün olduğunca ayırmalıdır. Seyahat markalarından gelen promosyon ve rezervasyon mesajları için ayrı bir e-posta adresi kullanmak, riskli mesajları ayırt etmeyi kolaylaştırabilir.\u003C\u002Fp>\n\u003Cp>Şirketler açısından bu olay, misafir verisinin yalnızca pazarlama verisi olmadığını gösterir. Bulut hizmetleri, geliştirici erişimleri, geçici erişim anahtarları ve dış servis hesapları sıkı denetlenmeli; minimum yetki, çok faktörlü doğrulama ve hızlı ihlal değerlendirmesi standart hale getirilmelidir. Misafir verisi açığa çıktığında bildirim süreci gecikmemeli, hangi alanların etkilendiği ve hangilerinin etkilenmediği açıkça belirtilmelidir. Veri azaltma ve zamanında bildirim, güvenin korunması için teknik önlemler kadar önemlidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde MGM Resorts eşleşmesi görüyorsanız bunu 2019 tarihli otel ve casino misafir verisi ihlali olarak değerlendirin. Eşleşme; e-posta adresiniz, ad-soyad bilginiz, telefon numaranız, fiziksel adresiniz ve doğum tarihinizin bu kayıtta yer almış olabileceğini gösterir. Bu kayıt parolanızın veya ödeme kartı bilginizin açığa çıktığı anlamına gelmez. Ana aksiyon, size ulaşan seyahat ve rezervasyon temalı mesajları doğrulamak, e-posta hesabınızı korumak ve sadakat hesabı bilgilerinizi gözden geçirmektir.\u003C\u002Fp>\n\u003Cp>Şüpheli rezervasyon, iade, puan kullanımı, oda yükseltme veya ödeme doğrulama mesajı alırsanız bağlantıya tıklamadan resmi site veya çağrı merkezi üzerinden kontrol edin. Doğum tarihi ve adres gibi bilgilerle kişiselleştirilmiş mesajlar da sahte olabilir. İş e-postasıyla kayıt olan kullanıcılar, kurumsal güvenlik ekibini bilgilendirmeli ve iş hesabına gelen seyahat temalı oltalama mesajlarına karşı dikkatli olmalıdır. Kurumlar için de ders nettir: çalışanların seyahat ve sadakat hesaplarında kullanılan kişisel veriler, hedefli e-posta saldırılarının giriş noktası olabilir.\u003C\u002Fp>","MGM Resorts veri ihlali ve misafir verisi riski (3,1 Milyon Bildirilen Kayıt)","","MGM Resorts veri ihlali, 2019'da 3.081.321 benzersiz e-posta ve 10,6M misafir kaydında ad, adres, telefon ve doğum tarihi riskini açıklar.","\u002Fuploads\u002Flogo\u002Fmgmresorts_com.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":22},"MGM Resorts","Hospitality \u002F Casino Resorts","United States"]