Situs Web 'Lihat Tiket' yang Disusupi oleh Peretas; Data Kartu Kredit Dicuri Intelijen Data PlatoBlockchain. Pencarian Vertikal. Ai.

Situs Web 'Lihat Tiket' Disusupi oleh Peretas; Data Kartu Kredit Dicuri

Colin Thiery


Colin Thiery

Diterbitkan: Oktober 28, 2022

Perusahaan tiket global See Tickets baru-baru ini mengungkapkan bahwa mereka menjadi korban pelanggaran data yang berlangsung selama lebih dari dua tahun.

Pelanggaran data dapat memiliki berbagai penyebab, mulai dari serangan canggih terhadap infrastruktur perusahaan hingga kelalaian karyawan yang sederhana. Namun, dalam kasus See Tickets, bentuk serangan yang digunakan sama sekali tidak umum.

Pada Juni 2019, penyerang menyusup ke situs web See Tickets dan menyematkan kode yang dibuat khusus di fungsi checkout untuk mencuri informasi pembayaran untuk penjualan. Masalah dengan insiden ini, bagaimanapun, adalah fakta bahwa perusahaan membutuhkan waktu lama untuk menemukan, memperbaiki, dan akhirnya memberi tahu calon korban tentang pelanggaran tersebut.

"See Tickets diperingatkan untuk aktivitas yang menunjukkan potensi akses tidak sah oleh pihak ketiga ke halaman checkout acara tertentu di situs web See Tickets pada April 2021," kata perusahaan itu dalam laporannya. pemberitahuan pelanggaran data.

“Kami segera meluncurkan penyelidikan dengan bantuan firma forensik dan mengambil langkah untuk menghentikan aktivitas yang tidak sah. Upaya respons kami memiliki beberapa fase dan mengakibatkan penghentian total aktivitas tidak sah pada awal Januari 2022, ”tambah Lihat Tiket.

Setiap pengguna yang membeli tiket di website perusahaan antara tanggal 25 Juni 2019 hingga 8 Januari 2022 berpotensi menjadi korban. Data pelanggan yang dicuri meliputi nama, alamat, kode pos, nomor kartu pembayaran, tanggal kedaluwarsa kartu, dan nomor CVV.

Sementara sifat pelanggaran data belum dikonfirmasi, rincian yang dirilis mungkin dapat menunjukkan adanya malware "skimmer" pencuri data kartu pada sistem See Tickets selama periode lebih dari 2 tahun.

Perusahaan mengatakan bahwa mereka menghubungi pengguna yang mungkin terkena dampak pelanggaran data dan menyarankan mereka untuk memeriksa laporan bank mereka dan waspada terhadap transaksi yang mencurigakan. Selain itu, ada baiknya untuk tetap waspada terhadap apapun Phishing email yang lebih lanjut dapat menargetkan calon korban. laporan disarankan bahwa lebih dari 90,000 pelanggan See Ticket terpengaruh di Texas saja, yang berarti bahwa jumlah totalnya bisa mencapai ratusan ribu di AS. 

Stempel Waktu:

Lebih dari Detektif Keamanan