Il sito web "Vedi biglietti" è stato compromesso dagli hacker; Dati delle carte di credito rubati PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Sito web "Vedi biglietti" compromesso da hacker; Dati della carta di credito rubati

Colin Thierry


Colin Thierry

Pubblicato il: Ottobre 28, 2022

La società di biglietteria globale See Tickets ha recentemente rivelato di essere stata vittima di una violazione dei dati durata oltre due anni.

Le violazioni dei dati possono avere una varietà di cause, che vanno da attacchi sofisticati contro l'infrastruttura di un'azienda alla semplice negligenza dei dipendenti. Nel caso di See Tickets, invece, la forma di attacco utilizzata non è affatto comune.

Nel giugno 2019, gli aggressori hanno compromesso il sito Web di See Tickets e hanno incorporato un codice appositamente predisposto nella funzione di pagamento per rubare le informazioni di pagamento per le vendite. Il problema di questo incidente, tuttavia, è il fatto che l'azienda ha impiegato così tanto tempo per scoprire, riparare e infine informare le potenziali vittime della violazione.

"See Tickets è stato avvisato di attività che indicavano un potenziale accesso non autorizzato da parte di terzi a determinate pagine di checkout di eventi sul sito Web di See Tickets nell'aprile 2021", ha affermato la società nel suo avviso di violazione dei dati.

“Abbiamo prontamente avviato un'indagine con l'assistenza di un'azienda forense e abbiamo preso provvedimenti per chiudere l'attività non autorizzata. I nostri sforzi di risposta hanno avuto più fasi e hanno portato alla chiusura completa dell'attività non autorizzata all'inizio di gennaio 2022", ha aggiunto See Tickets.

Ogni utente che ha acquistato i biglietti sul sito Web dell'azienda tra le date del 25 giugno 2019 e l'8 gennaio 2022 potrebbe essere potenzialmente vittima. I dati dei clienti rubati includono nomi, indirizzi, codici postali, numeri di carte di pagamento, date di scadenza delle carte e numeri CVV.

Sebbene la natura della violazione dei dati non sia stata ancora confermata, i dettagli rilasciati potrebbero indicare la presenza di malware "skimmer" per il furto di dati delle carte sui sistemi See Tickets per un periodo di oltre 2 anni.

La società ha affermato di aver contattato gli utenti che potrebbero essere stati colpiti dalla violazione dei dati e ha consigliato loro di controllare i loro estratti conto e di prestare attenzione a eventuali transazioni sospette. Inoltre, è una buona idea stare attenti a nessuno phishing e-mail che potrebbero prendere di mira ulteriormente potenziali vittime. Report suggerimenti che oltre 90,000 clienti See Ticket sono stati colpiti nel solo Texas, il che significa che il numero totale potrebbe arrivare fino a centinaia di migliaia negli Stati Uniti. 

Timestamp:

Di più da Detective della sicurezza