MGM Resorts pagará $45M tras filtraciones de datos
Lo más importante en resumen
MGM Resorts International ha aceptado realizar un pago de conciliación de 45 millones de dólares para resolver una demanda colectiva relacionada con dos filtraciones de datos. Los incidentes ocurrieron en julio de 2019 y septiembre de 2023, afectando información personal sensible de millones de huéspedes de hoteles. Los datos robados fueron, en parte, vendidos en plataformas en línea. Los clientes afectados pueden solicitar compensaciones y servicios adicionales como monitoreo de identidad y crédito, dependiendo de la gravedad de la filtración de datos.
Antecedentes de las filtraciones de datos
En julio de 2019 y nuevamente en septiembre de 2023, los sistemas de TI de MGM Resorts fueron víctimas de ciberataques. Durante estos incidentes, se sustrajeron datos sensibles como direcciones, fechas de nacimiento, números de licencia de conducir y números de seguro social. Estos incidentes afectaron a «decenas de millones» de huéspedes que se alojaron en hoteles MGM. Parte de la información robada apareció posteriormente en mercados en línea, aumentando los riesgos para los afectados.
Detalles de la demanda colectiva
La demanda contra MGM Resorts se basó en la acusación de que la empresa no implementó medidas de seguridad adecuadas para proteger los datos de los clientes. Los demandantes argumentaron que MGM Resorts no tomó los pasos necesarios para prevenir tales incidentes. La demanda colectiva resultó en un acuerdo que fue aprobado preliminarmente por un tribunal en Nevada, EE.UU.
Compensaciones para los afectados
Los clientes afectados se dividirán en tres categorías, dependiendo del tipo de datos comprometidos:
– **Nivel 1:** Clientes cuyos números de seguro social o identificaciones militares fueron afectados recibirán 75 dólares.
– **Nivel 2:** Clientes cuyos números de pasaporte o licencia de conducir fueron comprometidos recibirán 50 dólares.
– **Nivel 3:** Clientes con filtraciones de datos menos sensibles recibirán 20 dólares.
Además, todos los afectados pueden solicitar servicios gratuitos como protección contra el robo de identidad y monitoreo de crédito. Aquellos que puedan demostrar pérdidas financieras debido a la filtración de datos tienen derecho a una compensación adicional de hasta 15,000 dólares.
También deberías leer esto:
Comentario sobre el acuerdo
Douglas J. McNamara, socio del bufete de abogados Cohen Milstein, expresó su satisfacción con el acuerdo: «En nombre de millones de clientes de MGM, me complace este acuerdo. La industria hotelera y de entretenimiento es un objetivo preferido para los hackers.» McNamara también señaló que ataques similares afectaron a Caesars Entertainment en 2023, lo que resalta las crecientes amenazas en este sector.
Amenaza creciente para la industria
Los ataques a MGM Resorts y Caesars Entertainment demuestran cuán vulnerable es la industria hotelera y de entretenimiento frente a los ciberataques. Estos incidentes subrayan la necesidad de fortalecer la seguridad de TI en el sector. Para los clientes, esto significa mantenerse alerta y aprovechar medidas de protección como el monitoreo de crédito.
Nuestra evaluación
El acuerdo de MGM Resorts es un paso importante para recuperar la confianza de los clientes. Las compensaciones pueden parecer bajas para algunos afectados, pero los servicios adicionales como la protección de identidad y el monitoreo de crédito ofrecen una protección a largo plazo. El caso destaca la importancia de que las empresas en la industria del juego y la hotelería mejoren continuamente sus medidas de seguridad para prevenir filtraciones de datos. Los clientes también deben actuar de manera proactiva para proteger sus datos personales.