
Ticketmaster, nesporný gigant v oblasti prodeje vstupenek na akce, se nedávno ocitl v centru unikátního útoku ransomware. Objevila se tvrzení, že hackeři ukradli statisíce vstupenek na koncerty z online databáze prostřednictvím útoku Snowflake Credential. Ukradené vstupenky obsahovaly tisknutelné vstupenky a čárové kódy, které mohou hackeři rychle zpeněžit. To vyvolalo obavy mezi fanoušky, zejména když bylo online zveřejněno 35 000 tisknutelných vstupenek, což znepokojilo výzkumníky v oblasti kybernetické bezpečnosti.
Z pohledu CyberHootu je tato událost s ransomwarem obzvláště zajímavá a unikátní, jelikož hackeři hrozí vydáním dalších tisknutelných vstupenek a čárových kódů, pokud nebudou splněny jejich požadavky na výkupné. Zatímco Ticketmaster tvrdí, že může ukradené vstupenky s čárovými kódy zrušit, většina výzkumníků se domnívá, že tisknutelné vstupenky zůstávají platné pro vstup na koncerty. To by mohlo vést k chaosu na budoucích koncertech, pokud se fanoušci dostaví se spornými vstupenkami. Pojďme se podívat na to, co se stalo, jaké to mělo důsledky a jak se mohou chránit jak společnosti, tak spotřebitelé.
Hackeři se infiltrovali do kritické databáze Ticketmaster a ukradli vstupenky na nadcházející koncerty. Fanoušci byli pochopitelně rozrušení, protože se obávali, že si nebudou moci koupit vstupenky na své oblíbené umělce. Ticketmaster však trvá na tom, že jejich bezpečnostní opatření zůstávají nedotčena a že ukradené vstupenky budou v případě zakoupení na dark webu zrušeny a zneplatněny. Bezpečnostní experti naopak tvrdí, že Ticketmaster nemůže zrušit vstupenky k vytištění. To je současný stav věcí.
Odvětví prodeje vstupenek, stejně jako mnoho jiných, se silně spoléhá na digitální transakce a online platformy. Díky tomu je hlavním cílem kyberzločinců, kteří se snaží ukrást cenná data, jež mohou snadno zpeněžit na dark webu. Na rozdíl od typických útoků, které se snaží Neveřejné osobní údaje (NPPI) nebo finanční údaje (například kreditní karty), v tomto případě hackeři zpeněžují platné vstupenky na koncerty. Toto narušení bezpečnosti Ticketmasteru představuje specifické problémy týkající se zrušení platných vstupenek na koncerty.
Odvětví vydávání lístků čelí několika jedinečným výzvám, které je třeba zvážit při budování robustního a efektivního programu kybernetické bezpečnosti.
Ukázalo se, že systém Ticketmaster byl napaden jiným způsobem, kdy Snowflake zahrnuje 165 velkých podniků (Průlom sněhové vločky) byly ukradeny. Jedná se však o unikátní vektor hrozby, který nemá dopad na mnoho podniků. Důležitější je pochopit, jak často dochází k každodenním narušením bezpečnosti, a to prostřednictvím níže uvedeného seznamu útoků:
Jako spotřebitel můžete podniknout několik kroků, abyste se chránili online:
Aby se zabránilo potenciálním narušením bezpečnosti a ochránily se jejich zákazníci, měly by platformy pro prodej vstupenek, jako je Ticketmaster, zavést silný program kybernetické bezpečnosti zaměřený na hloubkovou obranu, který zahrnuje následující opatření:
Incident s Ticketmasterem zdůrazňuje kritickou potřebu komplexních programů kybernetické bezpečnosti zaměřených na hloubkovou obranu. Pochopením těchto hrozeb a přijetím proaktivních opatření se mohou spotřebitelé i firmy lépe chránit před narušením bezpečnosti. Vzhledem k tomu, že naše závislost na digitálních platformách pro transakce a ukládání osobních údajů neustále roste, je naší nejlepší obranou udržovat se informovanými, přijímat základní technická opatření, jako jsou správci hesel a vícefaktorová autentizace (MFA), a být ostražití vůči útokům sociálního inženýrství.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Praktický shrnutí pro vCISO VAROVÁNÍ, KTERÉ JSME IGNOROVALI NEBO JEM NEDOKÁZELI POCHOPIT Po léta nejdůvěryhodnější...
Více informací
Průvodce, jak odhalit podvody s vydáváním se za vrcholového manažera dříve, než falešný generální ředitel získá skutečný bankovní převod. Je to...
Více informací
Umělá inteligence (nebo AI) dělá phishingové e-maily chytřejšími, malware zákeřnějším a krádež přihlašovacích údajů snazší...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
