Dati di identità dei dipendenti a rischio dopo la violazione di Wynn Resorts da parte di ShinyHunters.

Wynn Resorts ha comunicato che una violazione che ha coinvolto 21.775 dipendenti ha probabilmente comportato l'esfiltrazione di dati sensibili delle risorse umane, inclusi i numeri di Social Security. L'attore della minaccia, collegato al gruppo ShinyHunters, ha rimosso Wynn dal proprio sito di leak dopo aver richiesto un riscatto superiore a 22 bitcoin, suggerendo un probabile pagamento del riscatto. La denuncia della società presso l'Attorney General del Maine afferma che l'attaccante ha dichiarato di aver cancellato i dati, ma ciò non garantisce che i dati siano irrecuperabili o non pubblicati altrove. Il rischio principale è il furto d'identità a valle e l'esposizione della privacy per i dipendenti coinvolti, non un'interruzione operativa in corso. Questo incidente evidenzia che la rimozione dai siti di leak non pone fine al rischio di esposizione dei dati personali o di frode molto tempo dopo la violazione iniziale.

Part of the PlainSec briefing for 2026-04-08

Editions

Sources