← Todos los Artículos

Carlos Avalos v. Madison Square Garden Entertainment Corporation Alega que MSG No Protegió la PII de 26M de Consumidores

Carlos Avalos, representando a una clase de individuos afectados, ha iniciado un litigio contra Madison Square Garden Entertainment Corporation (MSG) en el Tribunal de Distrito de los Estados Unidos (Caso No. 1:26-cv-05095-JAV). La demanda, presentada el 16 de junio de 2026, afirma que la supuesta negligencia de MSG condujo a una violación significativa de datos que comprometió la información personal de millones de consumidores, con daños evaluados en más de $5 millones. Avalos sostiene que MSG no implementó medidas de seguridad adecuadas para proteger datos sensibles, incluida información biométrica, que posteriormente fue accedida y filtrada por el grupo de hackers ShinyHunters.

Mecanismo Afirmado de la Violación de Datos

La demanda afirma que Madison Square Garden Entertainment Corporation (MSG) no protegió la información personal identificable (PII) de sus clientes, conduciendo a una violación significativa de datos orquestada por el grupo cibernético ShinyHunters el 16 de junio de 2026. Estas reclamaciones forman la base de la demanda colectiva, alegando que la negligencia de MSG y sus protocolos de seguridad inadecuados contribuyeron directamente a la violación de datos y sus consecuencias posteriores. El caso refleja preocupaciones continuas sobre la responsabilidad corporativa en la protección de datos de los consumidores en una era de crecientes amenazas cibernéticas.

Cantidades Monetarias en Disputa

La demanda en Carlos Avalos v. Madison Square Garden Entertainment Corporation plantea una cantidad sustancial en controversia estimada en $5,000,000, excluyendo intereses y costos. Esta cifra refleja los daños significativos solicitados por los demandantes en nombre de ellos mismos y de individuos en situación similar cuya información personal identificable (PII) fue expuesta en la supuesta violación de datos.

Un punto notable señalado en la demanda involucra la inversión de $6 millones de MSG en XtractOne. La inversión estaba destinada a mejoras de seguridad, específicamente para mejorar las capacidades biométricas y de reconocimiento facial. A pesar de este importante desembolso financiero, la demanda alega que estas medidas de seguridad fueron inadecuadas, fallando en última instancia para prevenir la violación de datos que comprometió la información personal de millones de visitantes de la Arena.

En cuanto al impacto en el mercado, la demanda alega una fuerte probabilidad de que lotes de información robada en la violación hayan sido o sean volcados en el mercado negro, citando precios en la web oscura donde la PII robada puede venderse por $40-$200 por pieza y los números de tarjetas de crédito/débito por $5-$110 cada uno (Dem. ¶¶87-88). Estas transacciones subrayan el incentivo financiero para los cibercriminales y el supuesto daño financiero a los demandantes, quienes sostienen que las fallas de seguridad de MSG los expusieron a mayores riesgos de fraude y robo de identidad.

Partes y Roles

El demandante en este caso es Carlos Avalos, quien presenta la acción en nombre de sí mismo y de una clase propuesta de individuos en situación similar. Esta clase está representada en una demanda contra Madison Square Garden Entertainment Corporation (MSG), que es el demandado. MSG es una corporación de Nevada con su principal lugar de negocios ubicado en New York, NY. La demanda alega que MSG no protegió la información personal sensible (PII) de los consumidores y, por lo tanto, violó leyes federales y estatales.

Personas no partes mencionadas en la demanda incluyen a ShinyHunters, una organización cibernética supuestamente responsable de violar las redes de MSG y filtrar los datos de los consumidores. Además, se menciona a XtractOne como el destinatario de una inversión de $6 millones de MSG destinada a mejoras de seguridad que, según la demanda, no lograron prevenir la violación. La Comisión Federal de Comercio (FTC) y la Oficina de Responsabilidad Gubernamental de los Estados Unidos (GAO) también se mencionan dentro de la demanda, apuntando a informes y directrices previas que supuestamente MSG no cumplió.

Reclamaciones de Negligencia y Negligencia Per Se

La demanda presentada por Carlos Avalos acusa a Madison Square Garden Entertainment Corporation (MSG) de negligencia y negligencia per se por su supuesta falta de protección adecuada de la información personal identificable (PII) de más de 26 millones de consumidores. La reclamación de negligencia per se además sostiene que MSG violó la Sección 5 de la Ley de la Comisión Federal de Comercio, que prohíbe prácticas desleales que afectan al comercio. Según la demanda, la falta de MSG para utilizar medidas de seguridad adecuadas y su demora en informar a las víctimas de la violación de datos constituyen prácticas desleales según lo establecido por la Ley FTC.

Alegaciones Distintivas

La demanda afirma que Madison Square Garden Entertainment Corporation (MSG) implementó un sistema de reconocimiento facial en 2018, que se utilizó para recopilar datos biométricos de individuos que asistían a eventos en sus instalaciones. Esta práctica ha levantado supuestamente preocupaciones significativas de privacidad, con los demandantes destacando particularmente la recopilación de datos de varios asistentes sin su consentimiento informado. El uso de tal tecnología supuestamente se extiende a asignar puntuaciones de amenaza a individuos, una característica que ha sido objeto de escrutinio cuando se asignaron puntuaciones a niños y reclutas del NYPD, afectando potencialmente su privacidad y reputaciones.

Además, la demanda alega que MSG se basó en personal de seguridad disfrazado que posaba como oficiales de policía, añadiendo otra capa de preocupación en cuanto a las prácticas de seguridad de la compañía y el posible exceso de autoridad (Dem. ¶19).

Incidentes de Seguridad Pasados y Recomendaciones Ignoradas

Antes del evento de violación instigado por ShinyHunters, la demanda destaca un historial de fallas de seguridad en MSG, incluyendo un ataque significativo al punto de venta entre 2015 y 2016 que comprometió tarjetas de pago. Estos incidentes enfatizan un patrón de prácticas de seguridad inadecuadas. Los demandantes sostienen que MSG no tomó en cuenta recomendaciones de leyes federales y estatales así como de directrices establecidas por la FTC, las cuales enfatizan la supervisión exhaustiva como un componente crítico para prevenir violaciones de datos (Dem. ¶112).

Además, el informe GAO de 2007 sobre violaciones de datos, que debería haber alertado a MSG sobre las amenazas en evolución en la seguridad de datos, fue publicado mucho antes de que la compañía enfrentara violaciones como la causada por ShinyHunters, sugiriendo conocimiento previo y, sin embargo, una acción insuficiente (Dem. ¶77).

Monitoreo Inadecuado del Sistema y Riesgos Resultantes

Los demandantes alegan que la falta de MSG de monitorear adecuadamente sus sistemas contribuyó directamente al descubrimiento tardío de la violación de datos. La violación supuestamente se hizo evidente solo después de que ShinyHunters iniciaron su ataque, destacando una vigilancia y monitoreo del sistema inadecuados por parte de MSG (Dem. ¶34). La demanda sugiere que estos fallos no solo facilitaron la violación, sino que también expusieron la PII a serios riesgos de fraude, robo de identidad y uso no autorizado, subrayando las peligrosas consecuencias de estrategias de seguridad de datos insuficientes.

Relevo Solicitado y Estado Procesal Actual

La demanda en Carlos Avalos, et al. v. Madison Square Garden Entertainment Corporation solicita la certificación de una acción de clase, estableciendo las bases para un remedio legal colectivo para todos los individuos afectados de manera similar por la supuesta violación de datos. Además, buscan un alivio equitativo e injuntivo dirigido a proteger cualquier información sensible restante de futuras violaciones.

Para respaldar su caso, los demandantes también solicitan el otorgamiento de honorarios de abogados, junto con el reembolso de los costos y gastos legales incurridos a lo largo del litigio. Además, solicitan intereses pre y post-juicio sobre cualquier cantidad otorgada para tener en cuenta el valor temporal del dinero entre la ocurrencia del daño y la resolución eventual del caso.

Los demandantes han expresado su preferencia por un juicio con jurado para resolver la disputa. La acción de clase está estructurada bajo las disposiciones de las Reglas Federales de Procedimiento Civil, incluyendo FRCP 23(b)(2), 23(b)(3) y 23(c)(4). Esta postura procesal posiciona el caso para proceder una vez que MSG presente su respuesta a la demanda.

Las alegaciones descritas aquí se toman del documento de presentación y permanecen sin prueba; no se refleja un escrito de respuesta en el documento fuente.

David Brunk es un abogado de litigios civiles. Se le puede contactar en david@newmanbrunk.com.

Consultas sobre este tema: david@newmanbrunk.com

Áreas de práctica