Hekerji so vdrli v spletno stran 'See Tickets'; Ukradeni podatki o kreditni kartici PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Hekerji so vdrli v spletno stran 'See Tickets'; Podatki kreditne kartice ukradeni

Colin Thierry


Colin Thierry

Objavljeno dne: Oktober 28, 2022

Globalno podjetje za prodajo vstopnic See Tickets je nedavno razkrilo, da je postalo žrtev kršitve podatkov, ki je trajala več kot dve leti.

Vzroki za kršitve podatkov so lahko različni, od prefinjenih napadov na infrastrukturo podjetja do preproste malomarnosti zaposlenih. V primeru See Tickets pa uporabljena oblika napada sploh ni pogosta.

Junija 2019 so napadalci ogrozili spletno mesto See Tickets in v funkcijo blagajne vdelali posebej izdelano kodo, da bi ukradli podatke o plačilu za prodajo. Težava pri tem incidentu pa je dejstvo, da je podjetje potrebovalo toliko časa, da je odkrilo, popravilo in na koncu obvestilo potencialne žrtve o kršitvi.

"See Tickets je bil aprila 2021 opozorjen na dejavnost, ki kaže na potencialni nepooblaščen dostop tretje osebe do določenih strani za prijavo na dogodek na spletnem mestu See Tickets," je sporočilo podjetje obvestilo o kršitvi podatkov.

»S pomočjo forenzičnega podjetja smo nemudoma sprožili preiskavo in sprejeli ukrepe za zaustavitev nepooblaščene dejavnosti. Naša prizadevanja za odzivanje so imela več faz in privedla do popolne zaustavitve nepooblaščene dejavnosti v začetku januarja 2022,« je dodal See Tickets.

Žrtev bi lahko bil vsak uporabnik, ki je kupil vstopnice na spletni strani podjetja med datumoma od 25. junija 2019 do 8. januarja 2022. Ukradeni podatki o strankah vključujejo imena, naslove, poštne številke, številke plačilnih kartic, datume poteka kartice in številke CVV.

Čeprav narava kršitve podatkov še ni bila potrjena, bi lahko objavljene podrobnosti nakazovale na prisotnost zlonamerne programske opreme »skimmer« za krajo podatkov o karticah v sistemih See Tickets v celotnem 2-letnem obdobju.

Družba je sporočila, da je stopila v stik z uporabniki, ki bi jih lahko prizadela kršitev podatkov, in jim svetovala, naj preverijo svoje bančne izpiske in bodo pozorni na morebitne sumljive transakcije. Poleg tega je dobro, da ostanete previdni na vse Ribarjenje e-poštna sporočila, ki bi lahko dodatno ciljala na potencialne žrtve. Poročila predlagano da je bilo samo v Teksasu prizadetih več kot 90,000 strank See Ticket, kar pomeni, da bi lahko skupno število v ZDA doseglo več sto tisoč. 

Časovni žig:

Več od Varnostni detektivi