Le site Web « Voir les billets » compromis par des pirates informatiques ; Données de carte de crédit volées PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Site Web « Voir les billets » compromis par des pirates ; Données de carte de crédit volées

Colin-Thierry


Colin-Thierry

Publié le: 28 octobre 2022

La société mondiale de billetterie See Tickets a récemment révélé avoir été victime d'une violation de données qui a duré plus de deux ans.

Les violations de données peuvent avoir diverses causes, allant des attaques sophistiquées contre l'infrastructure d'une entreprise à la simple négligence des employés. Dans le cas de See Tickets, cependant, la forme d'attaque utilisée n'est pas du tout courante.

En juin 2019, des attaquants ont compromis le site Web See Tickets et intégré un code spécialement conçu dans la fonction de paiement afin de voler les informations de paiement pour les ventes. Le problème avec cet incident, cependant, est le fait qu'il a fallu si longtemps à l'entreprise pour découvrir, réparer et éventuellement informer les victimes potentielles de la violation.

"See Tickets a été alerté d'une activité indiquant un accès non autorisé potentiel par un tiers à certaines pages de paiement d'événements sur le site Web de See Tickets en avril 2021", a déclaré la société dans son avis de violation de données.

"Nous avons rapidement lancé une enquête avec l'aide d'un cabinet de criminalistique et pris des mesures pour mettre fin à l'activité non autorisée. Nos efforts de réponse ont eu plusieurs phases et ont abouti à l'arrêt complet de l'activité non autorisée début janvier 2022 », a ajouté See Tickets.

Tout utilisateur ayant acheté des billets sur le site Web de l'entreprise entre les dates du 25 juin 2019 et du 8 janvier 2022 pourrait potentiellement en être victime. Les données client volées comprennent les noms, adresses, codes postaux, numéros de cartes de paiement, dates d'expiration des cartes et numéros CVV.

Bien que la nature de la violation de données n'ait pas encore été confirmée, les détails publiés pourraient éventuellement indiquer la présence de logiciels malveillants « skimmer » voleurs de données de carte sur les systèmes See Tickets tout au long de la période de plus de 2 ans.

La société a déclaré avoir contacté les utilisateurs susceptibles d'avoir été touchés par la violation de données et leur a conseillé de vérifier leurs relevés bancaires et d'être à l'affût de toute transaction suspecte. De plus, c'est une bonne idée de se méfier de tout phishing des e-mails susceptibles de cibler davantage les victimes potentielles. Rapports suggéré que plus de 90,000 XNUMX clients de See Ticket ont été touchés au Texas seulement, ce qui signifie que le nombre total pourrait atteindre des centaines de milliers aux États-Unis. 

Horodatage:

Plus de Détectives de sécurité