'See Tickets'-website gecompromitteerd door hackers; Creditcardgegevens gestolen PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Website 'See Tickets' gecompromitteerd door hackers; Creditcardgegevens gestolen

Colin Thierry


Colin Thierry

Gepubliceerd op: 28 oktober 2022

Wereldwijd ticketingbedrijf See Tickets heeft onlangs onthuld dat het slachtoffer is geworden van een datalek dat meer dan twee jaar heeft geduurd.

Datalekken kunnen verschillende oorzaken hebben, variërend van geavanceerde aanvallen op de infrastructuur van een bedrijf tot eenvoudige nalatigheid van werknemers. In het geval van See Tickets is de gebruikte vorm van aanval echter helemaal niet gebruikelijk.

In juni 2019 hebben aanvallers de See Tickets-website gecompromitteerd en speciaal vervaardigde code in de afrekenfunctie ingesloten om betalingsgegevens voor verkoop te stelen. Het probleem met dit incident is echter het feit dat het zo lang duurde voordat het bedrijf potentiële slachtoffers ontdekte, repareerde en uiteindelijk informeerde over de inbreuk.

"See Tickets werd in april 2021 gewaarschuwd voor activiteit die wijst op mogelijke ongeoorloofde toegang door een derde partij tot bepaalde uitcheckpagina's van evenementen op de See Tickets-website", aldus het bedrijf in zijn kennisgeving datalek.

“We zijn onmiddellijk een onderzoek gestart met de hulp van een forensisch bedrijf en hebben stappen ondernomen om de ongeoorloofde activiteit stop te zetten. Onze reactie-inspanningen kenden meerdere fasen en resulteerden begin januari 2022 in de volledige stopzetting van de ongeautoriseerde activiteit”, voegde See Tickets toe.

Elke gebruiker die tussen 25 juni 2019 en 8 januari 2022 tickets kocht op de website van het bedrijf, kan mogelijk het slachtoffer worden. De gestolen klantgegevens omvatten namen, adressen, postcodes, betaalkaartnummers, vervaldata van de kaart en CVV-nummers.

Hoewel de aard van het datalek nog niet is bevestigd, kunnen de vrijgegeven details mogelijk wijzen op de aanwezigheid van kaartgegevens-stelende "skimmer"-malware op See Tickets-systemen gedurende de periode van meer dan 2 jaar.

Het bedrijf zei dat het contact opnam met gebruikers die mogelijk getroffen waren door het datalek en hen adviseerde hun bankafschriften te controleren en uit te kijken naar verdachte transacties. Bovendien is het een goed idee om op uw hoede te blijven Phishing e-mails die potentiële slachtoffers verder kunnen targeten. Rapporten gesuggereerd dat alleen al in Texas meer dan 90,000 See Ticket-klanten werden getroffen, wat betekent dat het totale aantal in de VS tot honderdduizenden zou kunnen oplopen. 

Tijdstempel:

Meer van Veiligheidsdetectives