Witryna „See Tickets” zaatakowana przez hakerów; Dane kart kredytowych skradzione PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. Aj.

Witryna „Zobacz bilety” przejęta przez hakerów; Skradzione dane karty kredytowej

Colina Thierry'ego


Colina Thierry'ego

Opublikowany: 28 października 2022 r.

Globalna firma biletowa See Tickets ujawniła niedawno, że padła ofiarą naruszenia bezpieczeństwa danych, które trwało ponad dwa lata.

Naruszenia danych mogą mieć różne przyczyny, od wyrafinowanych ataków na infrastrukturę firmy po zwykłe zaniedbania pracowników. Jednak w przypadku See Tickets stosowana forma ataku nie jest powszechna.

W czerwcu 2019 r. osoby atakujące włamały się na stronę internetową See Tickets i umieściły specjalnie spreparowany kod w funkcji kasy w celu kradzieży informacji o płatnościach w celu sprzedaży. Problem z tym incydentem polega jednak na tym, że tak długo zajęło firmie wykrycie, naprawienie i ostateczne poinformowanie potencjalnych ofiar o naruszeniu.

„See Tickets został ostrzeżony o aktywności wskazującej na potencjalny nieautoryzowany dostęp przez stronę trzecią do niektórych stron kasy wydarzeń na stronie See Tickets w kwietniu 2021 r.”, powiedziała firma w swoim powiadomienie o naruszeniu danych.

„Natychmiast wszczęliśmy dochodzenie z pomocą firmy kryminalistycznej i podjęliśmy kroki w celu zamknięcia nieautoryzowanej działalności. Nasze wysiłki w zakresie reagowania miały wiele faz i doprowadziły do ​​całkowitego zamknięcia nieautoryzowanej działalności na początku stycznia 2022 r. ”- dodano Bilety.

Potencjalnie ofiarą może być każdy użytkownik, który kupił bilety na stronie internetowej firmy między 25 czerwca 2019 r. a 8 stycznia 2022 r. Skradzione dane klientów obejmują nazwiska, adresy, kody pocztowe, numery kart płatniczych, daty ważności kart i numery CVV.

Chociaż charakter naruszenia danych nie został jeszcze potwierdzony, ujawnione szczegóły mogą wskazywać na obecność złośliwego oprogramowania „skimmer” kradnącego dane kart w systemach See Tickets przez ponad 2 lata.

Firma poinformowała, że ​​skontaktowała się z użytkownikami, których mogło dotyczyć naruszenie danych, i poradziła im, aby sprawdzili wyciągi bankowe i szukali podejrzanych transakcji. Dodatkowo warto uważać na wszelkie phishing e-maile, które mogą dalej atakować potencjalne ofiary. Raporty zasugerował że w samym Teksasie dotyczyło to ponad 90,000 XNUMX klientów See Ticket, co oznacza, że ​​w Stanach Zjednoczonych łączna liczba może sięgać setek tysięcy. 

Znak czasu:

Więcej z Detektywi bezpieczeństwa