Golden Entertainment memberikan pemberitahuan setelah insiden keamanan data

Golden Entertainment has notified individuals of a network malware infection that could affect the privacy of some personal information.

Golden Entertainment telah memberi tahu individu tentang infeksi malware jaringan yang dapat memengaruhi privasi beberapa informasi pribadi.

Golden Entertainment telah memberi tahu individu tentang infeksi malware jaringan yang dapat memengaruhi privasi beberapa informasi pribadi.

Meskipun perusahaan tidak memiliki bukti aktual atau percobaan penyalahgunaan informasi, pemberitahuan tersebut memberikan perincian tentang insiden tersebut, tanggapan Golden, dan sumber daya yang tersedia untuk membantu melindungi informasi.

Pada akhir Januari, perusahaan menemukan bahwa bagian-bagian tertentu dari jaringannya terinfeksi malware. Dengan ini, dibutuhkan langkah-langkah untuk mengamankan jaringan dan, dengan bantuan spesialis forensik komputer, melakukan penyelidikan untuk menentukan sifat dan ruang lingkup peristiwa, termasuk risiko apa pun terhadap data.

Investigasi mengkonfirmasi bahwa sosok yang tidak sah memperoleh akses ke sebagian jaringan dan file jaringan terenkripsi sekitar 24 Januari 2021. Selanjutnya, penyelidikan juga menentukan bahwa sosok yang tidak sah memperoleh dokumen tertentu sebelum enkripsi terjadi.

Mengingat bahwa lokasi jaringan diakses tanpa izin, Golden melakukan “tinjauan menyeluruh yang panjang dan intensif waktu dari informasi yang berpotensi terkena dampak untuk mengidentifikasi informasi yang berpotensi terkena dampak dan kepada siapa informasi tersebut terkait.”

Peninjauan ini selesai sekitar 25 Agustus 2021, pada saat itu grup mengonfirmasi individu yang informasinya ada. Perusahaan kemudian bekerja untuk merekonsiliasi hasil tinjauan dengan catatan internal untuk memberikan pemberitahuan kepada individu yang berpotensi terkena dampak secepat mungkin.

Sementara informasi yang terkena dampak bervariasi menurut individu, penyelidikan menentukan bahwa informasi yang terpengaruh meliputi: nama individu, tanggal lahir, nomor jaminan sosial, SIM atau nomor identifikasi negara, informasi rekening keuangan, nomor debit atau kredit, dan informasi perawatan atau diagnosis medis. .

Menyatakan dalam pemberitahuannya bahwa “memperhatikan insiden ini dan keamanan informasi pribadi dengan sangat serius”, setelah menemukan aktivitas tersebut, perusahaan “melakukan penyelidikan komprehensif atas peristiwa tersebut untuk mengonfirmasi sifat dan cakupannya”.

Selain itu, Golden “juga memberi tahu penegak hukum tentang acara tersebut dan memberi tahu pihak berwenang”, seperti yang dipersyaratkan oleh hukum.

Selain itu, pada 24 September 2021, Golden Entertainment mulai mengirimkan pemberitahuan tertulis kepada individu yang berpotensi terkena dampak.

Sebagai tindakan pencegahan tambahan, grup tersebut telah menawarkan akses ke pemantauan kredit dan layanan perlindungan pencurian identitas kepada individu yang terkena dampak melalui Kroll – penyedia layanan dan produk digital yang terkait dengan penilaian, tata kelola, risiko, dan transparansi – tanpa biaya sebagai tindakan pencegahan tambahan.

Akhirnya, perusahaan mendorong individu “untuk tetap waspada terhadap insiden pencurian identitas dan penipuan dengan meninjau laporan rekening dan memantau laporan kredit gratis untuk aktivitas mencurigakan dan melaporkan aktivitas tersebut ke penegak hukum.”

Mereka menambahkan: “Individu juga dapat mendaftar untuk menerima layanan pemantauan kredit gratis yang ditawarkan dalam surat itu.”