Platforma Ticketmaster confirmă un hack care ar putea afecta 560 de milioane de clienți din întreaga lume
Live Nation, proprietarul Ticketmaster, a confirmat „activitatea neautorizată” în baza sa de date, după ce un grup de hackeri a declarat că a furat datele personale a 560 de milioane de clienți.
Potrivit BBC, ShinyHunters, grupul care revendică responsabilitatea, spune că datele furate includ nume, adrese, numere de telefon și detalii parțiale ale cărților de credit ale utilizatorilor Ticketmaster din întreaga lume.
Daca hackingul e atât de mare pe cât susțin autorii, ar putea fi cea mai importantă breșă de securitate de până acum.
Se pare că grupul de hackeri cere o răscumpărare de 500.000 de dolari (400.000 de lire sterline) pentru a împiedica vânzarea datelor către alte părți.
Într-un document depus la US Securities and Exchange Commission, Live Nation a declarat că, la 27 mai, „un agent de amenințări criminale a oferit spre vânzare pe dark web ceea ce a pretins a fi datele utilizatorilor companiei” și că investighează acțiunea.
Numărul de clienți afectați de încălcarea datelor nu a fost confirmat de Live Nation.
Încălcarea securității Ticketmaster a fost dezvăluită pentru prima dată de hackerii care au postat un anunț pentru datele respective miercuri seara. Ticketmaster a refuzat să o confirme reporterilor sau clienților și, în schimb, a notificat acționarii vineri târziu.
Guvernul australian a declarat că lucrează cu Ticketmaster pentru a rezolva problema. FBI s-a oferit, de asemenea, să ofere asistență, a declarat un purtător de cuvânt al Ambasadei SUA din Canberra pentru Agenția France-Presse.
Un purtător de cuvânt al FBI a declarat pentru BBC că „nu are niciun comentariu pe această temă”.
În declarația sa, Live Nation a precizat că lucrează pentru a „reduce riscurile” pentru clienții săi și că notifică utilizatorii cu privire la accesul neautorizat la informațiile lor personale.
„Până la data acestei înregistrări, incidentul nu a avut și nu credem că este probabil să aibă un impact semnificativ asupra operațiunilor noastre de afaceri în general sau asupra situației noastre financiare sau a rezultatelor operațiunilor. Continuăm să evaluăm riscurile și eforturile noastre de remediere sunt în curs de desfășurare”, a adăugat acesta.
Site-ul american Ticketmaster este una dintre cele mai mari platforme de vânzare online de bilete din lume. Acest atac informatic este unul dintre cele mai mari din istorie în ceea ce privește numărul de victime la nivel global, dar nu este încă clar cât de sensibile sunt datele care se află în mâinile infractorilor cibernetici.
Cercetătorii avertizează, de asemenea, că acțiunea face parte dintr-un hack mai amplu în curs de desfășurare, care implică un furnizor de servicii cloud numit Snowflake, folosit de multe firme mari pentru a stoca date în cloud. Snowflake și-a notificat clienții cu privire la o creștere a activității amenințărilor cibernetice care vizează conturile unora dintre clienții săi.
Vineri, Santander a confirmat că i-au fost furate datele a aproximativ 30 de milioane de clienți, care au fost vândute de același grup de hackeri ca și hackerii de la Ticketmaster. Acesta a adăugat că „datele clienților din Marea Britanie nu au fost afectate sau pierdute în urma hacking-ului”.
Se crede că toate aceste spargeri sunt legate între ele și că multe altele ar putea deveni publice.
Un anunț cu câteva mostre de date care ar fi fost obținute în urma încălcării a fost postat pe site-ul BreachForums – un forum de hacking recent relansat pe dark web, unde alți hackeri cumpără și vând materiale furate și informații pentru a permite efectuarea de hack-uri.
ShinyHunters a fost legat de o serie de încălcări de date de profil înalt, care au dus la pierderi de milioane de dolari pentru companiile implicate.
În 2021, grupul a vândut o adevărată bază de date cu informații furate de la 70 de milioane de clienți ai companiei americane de telecomunicații AT&T.
În luna septembrie a anului trecut, aproape 200.000 de clienți Pizza Hut din Australia au avut datele lor încălcate.
FBI a luat măsuri drastice împotriva domeniului în martie 2023, arestându-l pe administratorul acestuia, Conor Brian Fitzpatrick, dar acesta a reapărut, potrivit presei tehnice.
Utilizatorii forumurilor de hacking umflă deseori amploarea hacking-ului lor pentru a atrage atenția altor hackeri.
Acestea sunt adesea locul unde apar pentru prima dată bazele de date mari furate, dar pot prezenta, de asemenea, acuzații și afirmații false.
Persoanele care au declarat în trecut loturi mari de date s-au dovedit a fi mai degrabă duplicate ale unor hack-uri anterioare decât informații nou furate.
Dacă piratarea datelor este atât de mare pe cât susține ShinyHunters, hackingul ar putea fi cea mai importantă breșă de securitate de până acum în ceea ce privește numărul și amploarea datelor furate.
Aceasta nu este prima dată când Ticketmaster a fost afectată de probleme de securitate.
În 2020, a recunoscut că a intrat în rețeaua unuia dintre concurenții săi și a fost de acord să plătească o amendă de 10 milioane de dolari.
În noiembrie, ar fi fost lovit de un atac cibernetic care a dus la probleme în vânzarea biletelor pentru turneul Era’s Tour al lui Taylor Swift.
La începutul acestei luni, autoritățile de reglementare din SUA au dat în judecată Live Nation, acuzând gigantul din domeniul divertismentului că a folosit tactici ilegale pentru a menține un monopol asupra industriei muzicii live.
În procesul intentat de Departamentul de Justiție se afirmă că practicile firmei au împiedicat concurența și au dus la creșterea prețurilor la bilete și la servicii mai proaste pentru clienți.
Ce trebuie să faceți dacă sunteți îngrijorat că ați fost afectat
Experții spun că este important să nu intrați în panică, dar să fiți vigilenți, dacă credeți că ați putea fi o victimă.
Fiți atenți la e-mailurile, mesajele și apelurile telefonice false – hackerii pot folosi uneori detaliile pe care le dețin pentru a păcăli victimele și a le determina să dezvăluie mai multe informații.
În unele cazuri, escrocii pot încerca să exploateze teama provocată de hacking pentru a încerca să vă convingă să împărtășiți informații.
Fiți deosebit de suspicioși dacă:
- primiți mesaje cu aspect oficial despre „resetarea parolelor”, „primirea de compensații”, „scanarea dispozitivelor” sau „livrări ratate”
- primiți e-mailuri pline de „limbaj tehnic”, concepute pentru a părea mai convingătoare
- sunteți îndemnat să acționați imediat sau într-un interval de timp limitat
În 2018, când un atac informatic a pus în pericol unele informații ale clienților Ticketmaster, oficialii britanici au sugerat, de asemenea, ca utilizatorii să fie atenți la conturile lor financiare pentru activități suspecte. De asemenea, au sfătuit schimbarea parolei pentru Ticketmaster și pe orice alte site-uri care folosesc aceeași parolă.