Popularna bileteria na celowniku hakerów. Wyciekły dane nawet 560 mln osób

Firma rozrywkowa Live Nation ogłosiła, że doszło do naruszenia bezpieczeństwa w jej spółce zależnej, Ticketmaster. Incydent miał miejsce 20 maja, a dane użytkowników były oferowane na sprzedaż w dark webie przez cyberprzestępcę.

Man is using laptop to pay for online order by credit card. Online shopping or e-commerce. Contactless payment by wireless technologies.
laptop, black Friday, payment, credit card, banking, Green Monday, Singles Day, sale, online, shopping, order, man, hand, pay, computer, wireless, contactless, technology, device, keyboard, type, smartphone, cellular, gadget, electronic, person, tableWyciekły dane m.in. kart płatniczych
Źródło zdjęć: © Adobe Stock

TechCrunch podało, że Live Nation poinformowało o incydencie dopiero po ponad tygodniu, zgłaszając go odpowiednim organom regulacyjnym.

Szczegóły incydentu

Incydent został wykryty przez Live Nation, kiedy zauważono nieautoryzowaną aktywność w bazie danych obsługiwanej przez zewnętrznego dostawcę chmury, którego tożsamości firma nie ujawniła. Rzecznik Ticketmastera potwierdził jednak, że baza danych znajdowała się na serwerach firmy Snowflake, specjalizującej się w przechowywaniu danych i analizie.

Reakcja firm Ticketmaster i Live Nation

Firma Snowflake przekazała, że atak mógł dotknąć ograniczoną liczbę klientów, ale nie zdradziła szczegółowych informacji na ten temat. Rzeczniczka Snowflake, Danica Stanczak, odmówiła komentarza na temat włamania do Ticketmastera. Również przedstawiciele Live Nation i Ticketmaster nie wydali publicznego oświadczenia na temat szczegółów incydentu.

Dalsza część artykułu pod materiałem wideo

Z informacji dostępnych na stronie Ticketmaster Poland wynika, że Live Nation Entertainment jest globalnym liderem w branży rozrywki na żywo. Firma składa się z pięciu spółek operujących w obszarach takich jak promocja koncertów, zarządzanie obiektami imprezowymi, sponsoring, dystrybucja biletów, e-commerce oraz zarządzanie artystami.

Sprzedaż danych na forum

Administrator popularnego forum cyberprzestępczego BreachForums twierdzi, że posiada dane 560 milionów klientów, w tym dane użytkowników Ticketmastera, takie jak informacje o sprzedaży biletów i dane kart płatniczych. TechCrunch miał dostęp do części tych danych, które po weryfikacji adresów e-mail okazały się autentyczne.

W maju Departament Sprawiedliwości oraz 30 prokuratorów generalnych złożyło pozew przeciwko Live Nation, oskarżając firmę o praktyki monopolistyczne.

Aktualizacja, 4 czerwca 2024 - oświadczenie firmy Snowflake

Firma Snowflake opublikowała oświadczenie, w którym informuje o postępach w dochodzeniu. Według ustaleń ekspertów nie doszło do naruszenia platformy.

"Nastąpił znaczący postęp w naszym dochodzeniu w sprawie cyberbezpieczeństwa. Eksperci ds. cyberbezpieczeństwa z CrowdStrike i Mandiant zgadzają się z naszymi wstępnymi ustaleniami, że nie doszło do naruszenia naszej platformy.

Nie zidentyfikowaliśmy dowodów sugerujących, że ta aktywność była spowodowana luką w zabezpieczeniach, błędną konfiguracją lub naruszeniem platformy Snowflake".

Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇