Sitio web 'Ver entradas' comprometido por piratas informáticos; Datos de tarjetas de crédito robados PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

sitio web 'Ver boletos' comprometido por piratas informáticos; Datos de tarjetas de crédito robados

colin thierry


colin thierry

Publicado el: 28 de Octubre de 2022

La empresa global de venta de entradas See Tickets reveló recientemente que fue víctima de una filtración de datos que duró más de dos años.

Las violaciones de datos pueden tener una variedad de causas, que van desde ataques sofisticados contra la infraestructura de una empresa hasta la simple negligencia de los empleados. En el caso de See Tickets, sin embargo, la forma de ataque utilizada no es nada común.

En junio de 2019, los atacantes comprometieron el sitio web de See Tickets e incrustaron un código especialmente diseñado en la función de pago para robar la información de pago de las ventas. El problema con este incidente, sin embargo, es el hecho de que la empresa tardó tanto en descubrir, corregir y, finalmente, informar a las posibles víctimas sobre la infracción.

“See Tickets fue alertado sobre una actividad que indica un posible acceso no autorizado por parte de un tercero a ciertas páginas de pago de eventos en el sitio web de See Tickets en abril de 2021”, dijo la compañía en su aviso de violación de datos.

“Inmediatamente iniciamos una investigación con la ayuda de una firma forense y tomamos medidas para cerrar la actividad no autorizada. Nuestros esfuerzos de respuesta tuvieron múltiples fases y dieron como resultado el cierre completo de la actividad no autorizada a principios de enero de 2022”, agregó See Tickets.

Todos los usuarios que compraron boletos en el sitio web de la compañía entre las fechas del 25 de junio de 2019 y el 8 de enero de 2022 podrían ser víctimas. Los datos de clientes robados incluyen nombres, direcciones, códigos postales, números de tarjetas de pago, fechas de vencimiento de tarjetas y números de CVV.

Si bien aún no se ha confirmado la naturaleza de la violación de datos, los detalles publicados posiblemente podrían indicar la presencia de malware "skimmer" que roba datos de tarjetas en los sistemas See Tickets durante el período de más de 2 años.

La compañía dijo que contactó a los usuarios que podrían haber sido afectados por la violación de datos y les aconsejó que verificaran sus extractos bancarios y estuvieran atentos a cualquier transacción sospechosa. Además, es una buena idea tener cuidado con cualquier suplantación de identidad correos electrónicos que podrían apuntar aún más a posibles víctimas. Informes sugiere que más de 90,000 clientes de See Ticket se vieron afectados solo en Texas, lo que significa que el número total podría ascender a cientos de miles en los EE. UU. 

Sello de tiempo:

Mas de Detectives de seguridad