
Wynn Resorts doelwit van grote datadiefstal door hackers
Wynn Resorts doelwit van grote datadiefstal door hackers
VorigeVolgendeEen beruchte hackersgroep beweert dat ze de persoonlijke gegevens hebben gestolen van ongeveer 800.000 huidige en voormalige medewerkers van Wynn Resorts. Momenteel eisen dezelfde hackers naar verluidt een bedrag van minimaal $1.5 miljoen in Bitcoin. Als dit bedrag betaald wordt, dan zullen de hackers de publicatie van de gestolen data voorkomen.
De hackers, die opereren onder de naam ShinyHunters, beschikt naar eigen zeggen over onder andere volledige namen, burgerservicenummers, e-mailadressen, telefoonnummers, functietitels, salarissen, startdata en geboortedata van werknemers. De gestolen data zou gaan om interne personeelsgegevens van het gokbedrijf, dat luxe gokresorts exploiteert in onder andere Macau en Las Vegas.
Kwetsbaarheid in Oracle PeopleSoft
De hackersgroep ShinyHunters stelt dat ze in september 2025 toegang hebben gekregen tot de systemen van Wynn via een kwetsbaarheid in Oracle PeopleSoft. De hackers kregen toegang tot de inloggegevens van medewerkers, die later gebruikt zijn om gegevens te stelen. Het is tot op heden nog niet bekend om de gegevens zijn gestolen via een insider of via social engineering.
Vorige week heeft de hackersgroep bekendgemaakt op zijn eigen website dat het de gegevens van Wynn heeft buitgemaakt. De website wordt door de hackers doorgaans gebruikt om de slachtoffers van de afpersing publiekelijk onder druk te zetten. Naast het dreigen met het publiceren van de gegevens, waarschuwden de hackers voor “verschillende vervelende problemen” als het bedrijf niet voor een gestelde deadline betaalt.
Voice phishing (vishing)
ShinyHunters maakt steeds vaker gebruik van zogenoemde voice phishing (vishing), waarbij aanvallers zich telefonisch voordoen als IT-medewerkers om werknemers te misleiden hun inloggegevens en multi-factor-authenticatiecodes prijs te geven.
Deze aanpak laat ook direct sterke gelijkenissen zien met de tactieken die gebruikt worden door de hackersgroep Scattered Spider. Deze laatstgenoemde hackersgroep was in 2023 verantwoordelijk voor grootschalige cyberaanvallen op Caesers Entertainment en MGM Resorts. Tijdens deze aanvallen kreeg het bedrijf last van ransomwarebesmettingen, verstoringen van bedrijfsactiviteiten en de diefstal van tienduizenden klantgegevens.
In de Verenigde Staten en het Verenigd Koninkrijk volgden na deze vishing meerdere arrestaties, waaronder die van een tiener uit Las Vegas in 2025.





