• ステーション・カジノズは2026年3月、従業員アカウントへの不正アクセスを伴うデータ侵害に見舞われた
  • 流出したデータには社会保障番号などの機微な個人情報が含まれており、被害者向けに信用監視サービスが提供された
  • 同社は、この侵害がカジノ事業全体の運営に悪影響を及ぼしていないと主張

ステーション・カジノズは、この春先にハッカーの被害に遭ったラスベガスのゲーミング企業リストに、静かに名を連ねることとなった。

パレスステーションは、ステーション・カジノズがラスベガスエリアで運営する6軒のローカルズ向けカジノの一つである。メイン州司法長官室に提出されたデータ侵害通知によると、レッドロック・カジノ・リゾート・スパ、グリーンバレー・ランチ・リゾート・スパ・カジノ、パレスステーション・ホテル&カジノ、ボルダーステーション、サンセットステーション、デュランゴ・カジノ&リゾートを運営するステーション・カジノズは、2026年3月5日に「外部の脅威行為者」が同社のコンピューターシステムに不正アクセスしていたことを発見した。

同社によれば、侵入は発生当日に検知され、その後の調査で単一の従業員アカウントと関連ファイルが侵害されたことが判明したという。

顧客への通知は2026年5月21日に開始され、翌日にはサイバーセキュリティ専門メディアのCybernewsが詳細な報道を最初に行った。同申告書には、少なくとも1人のメイン州住民のデータが影響を受けたため、同州の報告義務が発生したことが記されている。

ステーション側はCybernewsに対し、今回の事案がカジノ運営に影響を及ぼしておらず、直ちに外部のサイバーセキュリティ専門家を投入し法執行機関にも通報したと述べている。

同社は影響を受けた人数やどの種類のデータが流出したかを公には明らかにしていない。しかし、その予想される情報の一部は、Casino.org傘下のVital Vegasが5月31日、ステーションから顧客に送られた侵害通知の一つをツイートしたことで明らかになった。

その通知には「2026年4月15日、当社の調査により、氏名や生年月日、社会保障番号を含む貴殿の個人情報が不正な人物によってアクセスされた可能性があることが判明した」と記されている。影響を受けた可能性のある人物には無償の信用監視・個人情報盗難保護サービスが提供された。

広報担当者はCybernewsに対し、同社はこの事案が財務状況や経営成績に重大な悪影響を及ぼすとは考えていないと述べた。ステーションの親会社であるレッドロック・リゾーツは、近年17億〜21億ドル(約3,349億3,000万円)の範囲で収益を計上している。

3月5日のサイバー事案は、5月29日にレッドロック・カジノのフロアを停止させた5時間に及ぶ停電とは関連づけられていない。