В края на май съобщихме за хакерската атака срещу Ticketmaster, при която хакери успяха да откраднат 1,3 TB от данните на компанията. Както се оказа по-късно, компрометирана е била Snowflake – посредническа компания, която е работила с чувствителна информация. Освен това съдбата на Ticketmaster сполетя поне 165 други организации, които не използваха двуфакторна автентикация в системите на Snowflake.
Хакването на Ticketmaster беше световен феномен и вече започна да изчезва от информационния радар, но киберпрестъпниците намериха с какво да изненадат обществеността за пореден път. Работата е там, че компрометирането на Ticketmaster, както се оказа, има много по-сериозни последици, отколкото се смяташе досега.
Хакерската група ShinyHunters съобщи в платформата BreachForums, че сред откраднатите по-рано 1,3 TB данни има 193 млн. баркода, включително 440 000 билета за предстоящи концерти на популярната американска певица Тейлър Суифт.

Общата стойност на откраднатите данни се оценява на 22 милиарда долара, но хакерите са поискали само 8 милиона долара откуп от LiveNation – компанията майка на Ticketmaster, за да предотвратят изтичането на билети за концерти и друга ценна информация към обществеността.
Представители на ShinyHunters заявиха, че първоначално са се съгласили на оферта от 1 милион долара от LiveNation, за да прикрият хакерската атака. Въпреки това, след като осъзнали реалната стойност на данните, хакерите увеличили исканията си до 8 милиона, което показва, че ситуацията може да стане още по-трудна и скъпа за компанията.
В допълнение към билетите за концерти на Тейлър Суифт хакерите твърдят, че разполагат с още 30 милиона билета на обща стойност над 4,6 млрд. долара за 65 000 различни събития. Киберзлодеите подробно описват откраднатите данни и отбелязват сред тях:
- 980 милиона поръчки;
- 680 милиона детайли за поръчки;
- 1,2 милиарда записи за търсене;
- 440 милиона уникални имейл адреса;
- 4 милиона обработени и дублирани записи;
- 560 милиона данни от системата за проверка на адреси (AVS);
- 400 милиона криптирани данни за кредитни карти с частична информация.
Хакерите твърдят, че изтичането на тези данни може да бъде най-голямото публично оповестено изтичане на лична информация, така че може да се наложи LiveNation да продължи да преговаря и дори да се съгласи с условията на хакерите.
Експерти смятат, че откраднатите баркодове и данни за билетите могат да бъдат използвани за създаване на фалшиви билети или за измамна препродажба, освен ако Ticketmaster не може да ги блокира масово, осигурявайки нови билети за бъдещи събития. Всички други данни освен билетите обаче все още могат да бъдат използвани от хакерите за фишинг и социално инженерство.
Независимо от това как ще завърши тази история, сега Ticketmaster трябва да разследва този инцидент възможно най-прозрачно, като се съсредоточи върху укрепването на своите протоколи за сигурност и същевременно работи за възвръщане на доверието на клиентите си. Клиентите, от своя страна са съветвани да бъдат бдителни и да следят внимателно акаунтите си за подозрителни дейности.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!