一樁發生在 2025 年 1 月的資安事件,近期因法律訴訟而曝光。
OYO Hotel & Casino Las Vegas 遭駭客組織 LockBit 3.0 入侵,數據遭竊長達 8 個月未向主管機關通報。
此次事件不只涉及數千名顧客與員工的個資,也牽連飯店營運商與 IT 外包公司之間的責任攻防。
資安事件遭法院文件揭露,OYO挨轟隱匿資料外洩
儘管 OYO 酒店在 1 月即遭駭客攻擊,但直到 10 月中旬的法律文件才揭露整起資安事件。
根據《Crain’s New York Business》報導,這起攻擊源於一家名為 LockBit 3.0 的知名勒索組織,並在暗網上曝光了大量 OYO 資料。
4700 筆資料外洩,內容涵蓋顧客與內部機密
根據資安監測網站 Brinztech 的後續報告,駭客取得並外洩多達 30GB 的敏感資料,包含:
- 顧客與員工的個資與財務資訊
- 人資內部機密檔案
- 賭場營運機制與遊戲系統文件
這些資料外洩不僅對受害者構成風險,也可能對 OYO 賭場未來的安全與信譽造成深遠影響。
OYO遲至9月才通報官方,時間差引發質疑
根據緬因州檢察總長的資料,直到 2025 年 9 月 18 日,OYO 才正式向主管機關通報資安事件,與實際發生時間相差超過 8 個月。此舉被媒體形容為「不明原因的延遲」,引發外界質疑是否有刻意隱匿之嫌。
駭客事件牽扯法律戰,OYO與管理公司互控
這起資安事件原本未曾公開,直到另一場與管理公司 Highgate Hotels 的訴訟案將事件意外曝光。Highgate 指控 OYO 於 8 月 1 日片面解約,未依《紐約州大量裁員法》第 860-a 條提前 90 天通知,違反勞動法規。
OYO反控Highgate資安作業「嚴重缺失」
面對訴訟,OYO 則以「Highgate IT 操作嚴重不足」為由進行反擊,並指出資安漏洞正來自對方管理下的作業環境。這番說法在法律攻防上為自己開脫,也進一步將事件導向更深的商業爭議。
OYO早在資安事件揭露前即解約,時機點成關鍵
但有趣的是,OYO 解雇 Highgate 的時間早於資安事件正式發現與通報日,這讓外界開始質疑:OYO 是否早已知情,卻選擇暫不公開?若屬實,將牽涉更多內部決策責任與信任危機。
LockBit 3.0再出手,賭場成勒索新目標
根據《Casino.org》與 BreachSense 的報導,這起駭客行動由 LockBit 3.0 主導,該組織近年多次針對大型企業進行勒索式攻擊,已成為資安界的頭號公敵之一。
暗網公布 OYO 敏感檔案,證據明確
BreachSense 指出,LockBit 早在 2025 年 1 月 14 日就在暗網平台貼出遭駭的 OYO 資料,時間甚至早於公司內部的正式處理與通報流程,顯示公司可能過度延後對事件的反應。
博弈產業成新一波攻擊熱點
近年全球多家賭場與博弈集團陸續成為資安攻擊目標,從 MGM、Caesars 到 OYO,顯示該產業在大量金流與敏感資料的交匯下,正成為駭客眼中的「高值標的」。
結論:OYO事件暴露賭場資安管理的脆弱與風險
OYO 資安事件不僅是一起單純的資料外洩,更暴露出在法律規範、危機處理與企業誠信三方面的缺口。
對於博弈產業來說,這也再次提醒業者必須強化 IT 架構與通報制度,否則一旦被駭,不只損害品牌信譽,更可能陷入無止盡的訴訟與信任危機。
從 OYO 遲遲未公開事件的決策,到與 Highgate 的責任攻防,都值得各大賭場從中汲取教訓。未來資安不只是技術議題,更是經營策略與品牌管理的一部分。
持續關注博弈23事,我們帶你看更多博弈產業新聞最新消息!


