'Se billetter' Hjemmeside kompromitteret af hackere; Kreditkortdata stjålet PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

'Se billetter' Hjemmeside kompromitteret af hackere; Kreditkortdata stjålet

Colin Thierry


Colin Thierry

Udgivet på: Oktober 28, 2022

Det globale billetselskab See Tickets afslørede for nylig, at det blev offer for et databrud, som strakte sig over to år.

Databrud kan have en række forskellige årsager, lige fra sofistikerede angreb mod en virksomheds infrastruktur til simpel medarbejders uagtsomhed. I tilfældet med See Tickets er den anvendte form for angreb dog ikke almindelig overhovedet.

I juni 2019 kom angribere på kompromis med See Tickets-webstedet og indlejrede en specialfremstillet kode i betalingsfunktionen for at stjæle betalingsoplysninger til salg. Problemet med denne hændelse er imidlertid det faktum, at det tog virksomheden så lang tid at opdage, rette og til sidst informere potentielle ofre om bruddet.

"See Tickets blev advaret om aktivitet, der indikerer potentiel uautoriseret adgang fra en tredjepart til visse begivenhedsudtjekningssider på See Tickets-webstedet i april 2021," sagde virksomheden i sin meddelelse om databrud.

"Vi igangsatte omgående en undersøgelse med bistand fra et retsmedicinsk firma og tog skridt til at lukke den uautoriserede aktivitet. Vores reaktionsindsats havde flere faser og resulterede i fuldstændig nedlukning af den uautoriserede aktivitet i begyndelsen af ​​januar 2022," tilføjede See Tickets.

Hver bruger, der købte billetter på virksomhedens hjemmeside mellem datoen 25. juni 2019 og 8. januar 2022, kan potentielt være ofre. De stjålne kundedata omfatter navne, adresser, postnumre, betalingskortnumre, kortudløbsdatoer og CVV-numre.

Selvom karakteren af ​​databruddet endnu ikke er blevet bekræftet, kan de frigivne detaljer muligvis indikere tilstedeværelsen af ​​kortdata-stjælende "skimmer"-malware på See Tickets-systemer i løbet af en periode på over 2 år.

Virksomheden sagde, at den kontaktede brugere, der kunne være blevet påvirket af databruddet, og rådede dem til at tjekke deres kontoudtog og være på udkig efter eventuelle mistænkelige transaktioner. Derudover er det en god idé at være på vagt over for evt Phishing e-mails, der yderligere kan målrette potentielle ofre. Rapporter foreslog at over 90,000 See Ticket-kunder var berørt alene i Texas, hvilket betyder, at det samlede antal kunne løbe op i hundredtusindvis i USA. 

Tidsstempel:

Mere fra Sikkerhedsdetektiver