Live Nation nihayet büyük Ticketmaster veri ihlalini doğruladı


Bilet sorumlusu

Live Nation, Ticketmaster’ın verilerinin Snowflake olduğuna inanılan üçüncü taraf bir bulut veritabanı sağlayıcısından çalınmasının ardından bir veri ihlaline maruz kaldığını doğruladı.

“20 Mayıs 2024 tarihinde, Live Nation Entertainment, Inc. (“Şirket” veya “biz”), Şirket verilerini içeren bir üçüncü taraf bulut veritabanı ortamında (özellikle Ticketmaster LLC yan kuruluşundan) yetkisiz faaliyet tespit etti ve Ne olduğunu anlamak için endüstri lideri adli tıp araştırmacıları.

“27 Mayıs 2024’te bir suç tehdidi aktörü, Şirket kullanıcı verileri olduğu iddia edilen verileri karanlık ağ üzerinden satışa sundu.”

“Kullanıcılarımıza ve Şirketimize yönelik riski azaltmak için çalışıyoruz ve kolluk kuvvetlerine bildirimde bulunduk ve onlarla işbirliği yapıyoruz. Uygun olduğu takdirde, kişisel bilgilere izinsiz erişim konusunda düzenleyici makamları ve kullanıcıları da bilgilendiriyoruz.”

İhlalin 560 milyondan fazla Ticketmaster kullanıcısının verilerini açığa çıkardığı iddia edilirken şirket, ihlalin genel ticari operasyonlar veya mali durumu üzerinde önemli bir etkisi olacağına inanmadıklarını belirtiyor.

Bu itiraf, Shiny Hunters olarak bilinen bir tehdit aktörünün Ticketmaster verilerini bir bilgisayar korsanlığı forumunda 500.000 dolara satmaya çalışmasının ardından geldi.

Çalındığı iddia edilen veritabanlarının, müşterilerin tüm ayrıntılarının (yani isimler, ev ve e-posta adresleri ve telefon numaraları) yanı sıra 560 milyon müşteriye yönelik bilet satışları, siparişleri ve etkinlik bilgileri de dahil olmak üzere 1,3 TB veri içerdiği iddia ediliyor.

Ticketmaster verileri bilgisayar korsanlığı forumunda satılıyor
Ticketmaster verileri bilgisayar korsanlığı forumunda satılıyor
Kaynak: BleepingComputer

Tehdit aktörüyle yaptığı görüşmede ShinyHunters, BleepingComputer’a verilerle ilgilenen alıcıların bulunduğunu ve onlara yaklaşan alıcılardan birinin bizzat Ticketmaster olduğuna inandığını söyledi.

Verileri nasıl çaldıkları sorulduğunda tehdit aktörü, “bu konuda hiçbir şey söyleyemeyeceklerini” söyledi.

Ancak bugün, tehdit aktörlerinin Ticketmaster veritabanına ve muhtemelen diğer birçok müşterinin verilerine nasıl erişim sağladığına dair daha fazla bilgi ortaya çıktı.

Bu gelişmekte olan bir hikaye



Source link