PokerStars US, operado por TSG Interactive US Services Limited, sufrió una brecha en su seguridad debido a una vulnerabilidad en la aplicación de transferencia de archivos MOVEit, proporcionada por Progress Software Group.
La situación expuso la información personal de algunos jugadores estadounidenses online, quienes podrían haber sido víctimas de un ciberataque ejecutado por el grupo de ransomware «Cl0p», con base en Rusia .
La empresa reaccionó rápidamente al detectar la vulnerabilidad el 2 de junio, por lo que suspendió el uso de MOVEit y realizó una exhaustiva investigación con la ayuda de expertos externos. También notificaron a las autoridades policiales y colaboraron plenamente en las investigaciones.
En una carta con fecha 20 de julio de 2023, PokerStars US informó a los jugadores afectados que algunos archivos asociados con la plataforma pueden haber sido copiados por un tercero no autorizado durante el 30 y 31 de mayo de 2023 como resultado de la vulnerabilidad. Los datos comprometidos podrían incluir nombres, direcciones, números de seguro social y otra información personal.
Se estima que aproximadamente 110.291 jugadores estadounidenses podrían haber sido afectados. Se desconoce si la cifra total incluye solo a los jugadores de Michigan y Nueva Jersey, donde operan regularmente, o si también incluye a jugadores de Pensilvania .
La sala actuó rápido
La sala presentó la violación a la oficina del Fiscal General de Maine, pero es probable que otras jurisdicciones de EEUU e internacionales estén llevando a cabo investigaciones similares, ya que se estima que alrededor de 400 empresas fueron afectadas por esta violación masiva de MOVEit.
La empresa ha tomado medidas adicionales para mitigar el impacto del incidente, incluido el ofrecimiento de monitoreo gratuito durante 24 meses a través de Experian IdentityWorks para los clientes afectados. En un comunicado. aseguran que «la seguridad de los datos es una prioridad para PokerStars US», y se comprometen a seguir proporcionando un entorno seguro para que los jugadores puedan disfrutar de sus servicios.
Esta brecha de seguridad en PokerStars US es un recordatorio de la importancia de proteger los datos personales y estar preparados para enfrentar las amenazas cibernéticas en el mundo digital actual. La colaboración con expertos y autoridades es esencial para investigar y resolver estos incidentes, y la transparencia con los clientes afectados es fundamental para mantener la confianza en las empresas que manejan información confidencial.