Popularna bileteria na celowniku hakerów. Wyciekły dane nawet 560 mln osób

Firma rozrywkowa Live Nation ogłosiła, że doszło do naruszenia bezpieczeństwa w jej spółce zależnej, Ticketmaster. Incydent miał miejsce 20 maja, a dane użytkowników były oferowane na sprzedaż w dark webie przez cyberprzestępcę.

Man is using laptop to pay for online order by credit card. Online shopping or e-commerce. Contactless payment by wireless technologies.
laptop, black Friday, payment, credit card, banking, Green Monday, Singles Day, sale, online, shopping, order, man, hand, pay, computer, wireless, contactless, technology, device, keyboard, type, smartphone, cellular, gadget, electronic, person, tableWyciekły dane m.in. kart płatniczych
Źródło zdjęć: © Adobe Stock

TechCrunch podało, że Live Nation poinformowało o incydencie dopiero po ponad tygodniu, zgłaszając go odpowiednim organom regulacyjnym.

Szczegóły incydentu

Incydent został wykryty przez Live Nation, kiedy zauważono nieautoryzowaną aktywność w bazie danych obsługiwanej przez zewnętrznego dostawcę chmury, którego tożsamości firma nie ujawniła. Rzecznik Ticketmastera potwierdził jednak, że baza danych znajdowała się na serwerach firmy Snowflake, specjalizującej się w przechowywaniu danych i analizie.

Reakcja firm Ticketmaster i Live Nation

Firma Snowflake przekazała, że atak mógł dotknąć ograniczoną liczbę klientów, ale nie zdradziła szczegółowych informacji na ten temat. Rzeczniczka Snowflake, Danica Stanczak, odmówiła komentarza na temat włamania do Ticketmastera. Również przedstawiciele Live Nation i Ticketmaster nie wydali publicznego oświadczenia na temat szczegółów incydentu.

Dalsza część artykułu pod materiałem wideo

Z informacji dostępnych na stronie Ticketmaster Poland wynika, że Live Nation Entertainment jest globalnym liderem w branży rozrywki na żywo. Firma składa się z pięciu spółek operujących w obszarach takich jak promocja koncertów, zarządzanie obiektami imprezowymi, sponsoring, dystrybucja biletów, e-commerce oraz zarządzanie artystami.

Sprzedaż danych na forum

Administrator popularnego forum cyberprzestępczego BreachForums twierdzi, że posiada dane 560 milionów klientów, w tym dane użytkowników Ticketmastera, takie jak informacje o sprzedaży biletów i dane kart płatniczych. TechCrunch miał dostęp do części tych danych, które po weryfikacji adresów e-mail okazały się autentyczne.

W maju Departament Sprawiedliwości oraz 30 prokuratorów generalnych złożyło pozew przeciwko Live Nation, oskarżając firmę o praktyki monopolistyczne.

Aktualizacja, 4 czerwca 2024 - oświadczenie firmy Snowflake

Firma Snowflake opublikowała oświadczenie, w którym informuje o postępach w dochodzeniu. Według ustaleń ekspertów nie doszło do naruszenia platformy.

"Nastąpił znaczący postęp w naszym dochodzeniu w sprawie cyberbezpieczeństwa. Eksperci ds. cyberbezpieczeństwa z CrowdStrike i Mandiant zgadzają się z naszymi wstępnymi ustaleniami, że nie doszło do naruszenia naszej platformy.

Nie zidentyfikowaliśmy dowodów sugerujących, że ta aktywność była spowodowana luką w zabezpieczeniach, błędną konfiguracją lub naruszeniem platformy Snowflake".

Wybrane dla Ciebie
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
To skarb ukryty w śmieciach. W USA wyceniono go na ok. 97 mld dol.
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
50 lat sadzenia drzew zmieniło klimat kraju. I to dosłownie
Zaktualizuj Androida Auto. Jest nowe wydanie
Zaktualizuj Androida Auto. Jest nowe wydanie
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Jest coraz mniejsza. Cofają się niebezpieczne zmiany
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Biofobia narasta. Coraz więcej osób odczuwa lęk i niechęć wobec przyrody
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Bezzałogowy "PassAt" Polaków wyruszył w rejs. Ma pokonać Atlantyk
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Myślała, że to śmieci. To, co odkryła, ją zdziwiło
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Nowość w mObywatelu. Skorzystają kolejni użytkownicy
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
Antarktyda: Lodowiec Thwaites w krytycznej fazie destabilizacji
CERT Orange Polska ostrzega przed nowym oszustwem
CERT Orange Polska ostrzega przed nowym oszustwem
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Mroczna przeszłóść. Opuszczone pociągi na Syberii
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
Znalazł ten skarb nielegalnie. Uciekł od odpowiedzialności
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀