Ticketmaster证实黑客入侵可能影响5.6亿用户

2024-07-13 19:08来源:大智报

在一群黑客声称他们窃取了5.6亿客户的个人信息后,Ticketmaster的所有者Live Nation证实,在其数据库中发生了“未经授权的活动”。

此前,ShinyHunters组织声称对窃取全球Ticketmaster用户的数据负责,包括他们的姓名、地址、电话号码和信用卡的部分详细信息,如持卡人姓名、信用卡的后四位数字和有效期。

周四的报道显示,该组织要求支付50万美元(40万英镑)的赎金,以防止数据被卖给第三方。

Live Nation现在似乎在提交给美国证券交易委员会(sec)的一份文件中证实了这一点,该公司在文件中表示,5月27日,“一名犯罪威胁行为者提供了据称是该公司用户的数据,并通过暗网出售”,该公司补充称,正在调查这起数据泄露事件。

Live Nation在提交的文件中表示,它正在努力“减轻”客户的风险,并正在采取措施通知用户,他们的个人数据遭到了未经授权的访问。

Live Nation尚未确认受影响的客户数量。

据美国驻堪培拉大使馆的一位发言人向法新社透露,澳大利亚政府表示正在与Ticketmaster合作解决这一问题,而联邦调查局也表示愿意提供协助。

联邦调查局的一名发言人告诉BBC,他们“对此事无可奉告”。

在提交的文件中,Live Nation表示:“截至提交文件之日,该事件尚未对我们的整体业务运营、财务状况或运营结果产生重大影响,我们也不认为这种影响有合理的可能性。

“我们将继续评估风险,我们的补救措施正在进行中。”

澳大利亚内政部发言人在给哥伦比亚广播公司新闻的一份声明中说:“澳大利亚政府意识到影响Ticketmaster的网络事件。

“国家网络安全办公室正在与Ticketmaster合作,以了解这起事件。”

作为全球最大的在线票务销售平台之一,Ticketmaster尚未证实其是否成为数据泄露的受害者。

如果这次泄露事件得到证实,就数据被盗的数量和范围而言,这可能是有史以来规模最大的一次。

虽然网络安全专家警告称,这些说法可能是假的,但澳大利亚当局证实,他们正在调查这起潜在的黑客攻击。澳大利亚是首次报道这起黑客攻击事件的地方。

最近重新启动的黑客论坛BreachForums上发布了一则广告,其中包括一些据称在入侵中获得的样本数据。

ShinyHunters与一系列备受瞩目的数据泄露事件有关,这些事件给被攻击的公司造成了数百万美元的损失。

该组织出售了一个真实的数据库,其中包含了2021年从美国电信公司AT&T窃取的7000万客户的信息。

2023年9月,该组织还泄露了澳大利亚20万必胜客客户的数据。

这起最新的数据泄露事件恰逢“BreachForums”网站重新上线,这是一个暗网上的网站,黑客在这里买卖窃取来的材料和信息,以便实施数据泄露。

联邦调查局于2023年3月取缔了该论坛,并逮捕了其管理员康纳·布莱恩·菲茨帕特里克。

虽然联邦调查局的行动导致该论坛关闭,但科技媒体报道称,这个暗网现在又重新出现了。

大型被盗数据库通常首先在论坛上分享,但帖子也可能包括有关所谓违规的虚假声明。

安全研究员凯文·博蒙特告诉BBC:“如果Ticketmaster发生了如此规模的数据泄露,他们通知客户是很重要的,但也要考虑到有时犯罪黑客会对数据泄露做出虚假或夸大的声明,所以在数据泄露得到证实之前,人们不应该过度担心。”

这并不是Ticketmaster第一次卷入网络安全问题。

2020年,该公司承认入侵了其竞争对手之一,并同意支付1000万美元的罚款。

去年11月,据称Ticketmaster遭到了网络攻击,导致泰勒·斯威夫特(Taylor Swift)的Eras巡演门票销售出现问题。

它已经向Live Nation和Ticketmaster发出了进一步的评论请求。

喜临门声明:未经许可,不得转载。