Entradas

Mostrando las entradas con la etiqueta SEC

MGM y Caesars enfrentan un laberinto regulatorio y legal después de incidentes cibernéticos

Imagen
En el contexto de los nuevos requisitos regulatorios de la Comisión de Valores y Bolsa (SEC, por sus siglas en inglés) para divulgar incidentes cibernéticos "materiales" dentro de los cuatro días posteriores a su descubrimiento, los ataques cibernéticos gemelos contra MGM Resorts y Caesars Entertainment han demostrado cuán diferentes pueden interpretarse esas normas. Ambos ataques surgieron a raíz del abuso de un agente de Okta, y se informa que fueron llevados a cabo por el mismo actor de amenazas de ransomware. Ambos ocurrieron en días cercanos entre sí. Sin embargo, la forma en que cada organización manejó las nuevas normas de divulgación de la SEC fue distinta. Caesars presentó su divulgación , el formulario 8-K de la SEC, el 14 de septiembre. Estaba repleto de detalles sobre la naturaleza y el alcance del ciberataque, incluyendo el uso de un ataque de ingeniería social a un proveedor externo de soporte de TI. Sin embargo, la divulgación agregó que el incidente se descubr...