Skip to content

La commission des jeux du Nevada lance une alerte à la cybersécurité

Jefferson Mendoza
Rédigé par Jefferson Mendoza
Traduit par Tarik Taloufate

La Commission de contrôle des jeux du Nevada (NGCB) a mis en garde les casinos de tout l’État contre l’aggravation des risques liés à la cybersécurité, à la suite des récentes attaques contre Wynn Resorts qui ont entraîné la divulgation de données concernant les employés. Cette alerte, émise vendredi dernier en collaboration avec le Bureau des technologies du gouverneur, souligne la vulnérabilité croissante des industries des jeux et de l’hôtellerie.

Préserver la réputation du Nevada dans le domaine des jeux

​En tant que régulateur du centre de jeux le plus important au monde, la NGCB a pour mission de garantir l’équité des jeux, de protéger les consommateurs et les employés, et de s’adapter aux menaces émergentes. La cybersécurité figure désormais parmi ses défis les plus urgents, menaçant à la fois la stabilité financière et la confiance du public dans les activités des casinos.

Au niveau fédéral, des agences telles que l’Agence pour la cybersécurité et la sécurité des infrastructures (CISA) et le Département de la sécurité intérieure (DHS) mettent en place des cadres « zéro-confiance », renforcent les chaînes d’approvisionnement logicielles et encouragent le partage public-privé des renseignements sur les menaces.

Menaces croissantes : Phishing et vishing

Les casinos restent des cibles de choix en raison de l’importance de leurs données financières et de leurs réseaux de clients. Les autorités avertissent que le phishing, qui consiste en l’envoi de courriels ou de SMS trompeurs, et le vishing, qui désigne les escroqueries par téléphone, sont de plus en plus utilisés pour contourner les systèmes de défense. Ces tactiques jouent sur le sentiment d’urgence et l’usurpation d’identité pour contourner les protocoles de sécurité.

En 2023, MGM Resorts a subi une cyberattaque qui a perturbé les activités de ses hôtels et casinos pendant plusieurs jours, entraînant des pertes de plusieurs millions. Les casinos font partie du secteur plus large de l’hôtellerie, qui figure régulièrement parmi les principales cibles des attaques par ransomware et par phishing.

Initiatives étatiques en matière de cybersécurité

Le plan de cybersécurité de l’État du Nevada pour 2023 a fixé des objectifs en matière de surveillance, de résilience et de suivi des menaces à l’échelle de l’ensemble des agences. En réponse à un incident majeur lié à des ransomwares, les législateurs ont alloué 300 000 dollars à de nouvelles initiatives, notamment une analyse des menaces à l’échelle de l’État et la création d’un centre des opérations de sécurité. Le projet de loi n° 1 de l’Assemblée a en outre renforcé les effectifs chargés de la cybersécurité et consolidé le Bureau de la sécurité de l’information et de la cyberdéfense (OISCD).

La vigilance de l’industrie mise en avant lors d’une conférence

​La cybersécurité a été au cœur des débats lors de la World Game Protection Conference à Las Vegas. Selon un expert du FBI, les opérateurs de casinos doivent rester vigilants face à l’évolution des menaces, soulignant que l’erreur humaine reste un point faible crucial.

De plus, la mise en place de cadres « zéro-confiance » et la vérification de la chaîne d’approvisionnement peuvent réduire l’exposition aux risques.

Avis d’experts sur le phishing et le vishing

« Comme l’ont rapporté plusieurs médias, “le phishing consiste en l’envoi de courriels, de SMS ou de liens trompeurs destinés à inciter les personnes à divulguer leurs identifiants ou leurs informations financières”, a expliqué Adam Miller, directeur adjoint de l’OISCD. “Le vishing, quant à lui, utilise des appels téléphoniques ou des messages vocaux pour se faire passer pour des organisations ou des fournisseurs de confiance.”

Miller a insisté sur le fait que le personnel doit se montrer prudent face aux demandes concernant l’accès à un compte, la réinitialisation d’un mot de passe, les virements bancaires ou les modifications de paiement. Il est conseillé aux employés de vérifier toute communication inattendue avant de cliquer sur des liens, d’ouvrir des pièces jointes ou de partager des informations sensibles.

​​Les enjeux pour les casinos

​Les cyberattaques peuvent entraîner des pertes financières, nuire à la réputation et perturber les systèmes de jeux. Des incidents passés, comme celui survenu chez MGM Resorts en 2019, ont mis en évidence la vulnérabilité de l’industrie face à des menaces persistantes et coûteuses, comme l’ont rapporté plusieurs médias.

Les coûts liés à la cybercriminalité dans les secteurs des casinos et de l’hôtellerie sont colossaux : selon un rapport IBM de 2024, les données mondiales montrent que le coût moyen d’une seule violation s’élève à environ 4,88 millions de dollars. Parallèlement, des incidents très médiatisés, comme ceux survenus chez MGM Resorts, ont entraîné plus de 100 millions de dollars de pertes directes et de perturbations opérationnelles.

Entrez dans la plus grande communauté mondiale dédiée à l’iGaming. Inscrivez-vous ICI pour recevoir des mises à jour hebdomadaires de la référence mondiale en matière d’iGaming et accéder à des offres réservées aux abonnés.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.