部署DeepSeek模型,进群交流最in玩法!
立即加群
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >1.3TB数据被出售,影响5.6亿用户,最流行的售票软件遭黑客攻击

1.3TB数据被出售,影响5.6亿用户,最流行的售票软件遭黑客攻击

作者头像
FB客服
发布于 2024-06-11 07:31:19
发布于 2024-06-11 07:31:19
1440
举报
文章被收录于专栏:FreeBufFreeBuf
近日,一个名为「ShinyHunters」的威胁攻击者在 BreachForums 黑客论坛上以 50 万美元的价格出售 Ticketmaster 客户的个人和财务信息。据悉,待出售的数据信息约 1.3 TB,波及到 5.6 亿 Ticketmaster 用户。

Ticketmaster 隶属于 Live Nation Entertainment,每年在 30 个国家处理超过 5 亿张门票,控制着美国票务行业近 80% 的业务。

一开始,威胁攻击者在俄罗斯黑客论坛 Exploit 上出售被盗的数据库,展示的样本信息主要包括姓名、家庭和电子邮件地址、电话号码、门票销售、订单和活动信息、客户信用卡信息,散列信用卡号、卡号的最后四位数字、信用卡、验证类型以及到期日期等客户的完整信息。

倒卖 TicketMaster 的消息很快就在黑客论坛引起了巨大轰动,引来了大量黑客组织、网络犯罪投机分子以及相关安全媒体的关注。后续,威胁攻击者向媒体透露,大量买家对 TicketMaster 的数据非常感兴趣,其中一个买家很可能就是 TicketMaster 自己。

当媒体问及何时以及如何窃取数据时,威胁攻击者表示,「无可奉告」。(网络安全组织 vx-underground 表示曾与一些据称成功入侵了 Ticketmaster 的威胁攻击者交谈过。这些犯罪分子指出,可以从托管服务提供商的提供的 AWS 实例中窃取数据,ShinyHunters 很可能采用同样的入侵手段。)

被盗的 Ticketmaster 数据(图片来源:Bleeping Computer)

随着售卖信息事件持续发酵,媒体曾多次要求 Ticketmaster 回应是否遭受了数据泄露,并提供更多有关泄露事件的详情时,Ticketmaster 至今未予回复,当问及联邦调查局是否正在与 Ticketmaster 合作调查 ShinyHunters 所称的相关事件时,联邦调查局同样拒绝发表评论。

目前,虽然依旧无法确认被盗数据是否完全属于 Ticketmaster,但通过查看了 ShinyHunters 分享的大量样本,这些数据似乎都来自 TicketMaster。

TicketMaster 屡屡遭遇网络安全合规问题

2024 年 5 月初,美国司法部联合 30 位总检察长组成的两党联盟起诉了 Live Nation Entertainment 及其子公司 Ticketmaster,指控其反垄断行为和垄断现场活动行业的行为违反了《谢尔曼反托拉斯法》。同时,彭博社报道表示,本周已有客户对 Ticketmaster 及其母公司 Live Nation 提起集体诉讼,指控其涉嫌数据泄露。

原告要求获得惩罚性赔偿、实际损失赔偿和律师费,并要求法院下达命令,要求 Ticketmaster 支付信用监控服务费用,并披露在此次事件中暴露的客户数据。

此外,四年前,Ticketmaster 因使用一名前员工的凭证非法访问竞争对手 CrowdSurge 的系统,收集商业情报并用于「扼杀」竞争对手的业务而被罚款 1000 万美元。

2018 年,TicketMaster 公司还披露了一起数据泄露事件,威胁攻击者从第三方供应商 Inbenta 的系统中窃取了 Ticketmaster 的登录信息、支付详情以及主要属于英国客户的个人信息(即姓名、地址、电子邮件地址和电话号码),约 5% 的客户群受到了影响。

https://www.bleepingcomputer.com/news/security/data-of-560-million-ticketmaster-customers-for-sale-after-alleged-breach/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
BBA也无法幸免,这些汽车品牌曾被黑客攻击
3月22日,世界黑客大赛(Pwn2Own)在温哥华拉开序幕。2023 Pwn2Own为期三天,主办方为本届比赛总计准备了108万美元奖金,来自全球各个国家和地区的安全专家大展神通,纷纷向知名品牌发起网络攻击。 在Pwn2Own大赛上,就有黑客成功攻破特斯拉汽车安全防护,而且是攻破了“两次”,也因此获得了大量的赏金。 第一天,Synacktiv团队演示了针对特斯拉Gateway 的 TOCTOU的竞态条件漏洞攻击。他们获得了 10万美元和 10 个 Master of Pwn 积分,并额外获赠了一辆特斯拉Mo
FB客服
2023/04/04
4400
BBA也无法幸免,这些汽车品牌曾被黑客攻击
黑客组织入侵西部数据,10TB数据遭窃
3月份黑客曾在一次网络攻击中窃取了西部数据的敏感信息。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。 上周五下午,该公司通过电子邮件发送了数据泄露通知,称其数据库遭到攻击,存储在内的客户数据被盗。 西部数据表示:根据调查,我们最近了解到,在2023年3月26日左右,一个未经授权的组织获取了西部数据数据库的副本,其中包含在线商店客户的有限个人信息。这些个人信息涉及到客户姓名、帐单和送货地址、电子邮件地址和电话号码。作为一项安全措施,相关数据库以加密的形式存储了哈希密码(已加盐)和部分
FB客服
2023/05/12
2780
黑客组织入侵西部数据,10TB数据遭窃
美国国会议员数据被盗,FBI 介入调查
近日,美国联邦调查局(FBI)正在调查一起影响美国众议院议员和工作人员的数据泄露事件。据悉,被盗的敏感个人数据信息从来自 DC Health Link 的服务器。(注:DC Health Link是管理美国众议院议员、其工作人员及其家属的医疗保健计划的组织。) 根据 DailyCaller 的报道,数据被盗事件发生后,美国众议院首席行政官凯瑟琳·L·斯平多(Catherine L.Szpindor)在一封电子邮件中向受影响的个人通报了这一网络攻击事件。 邮件内容如下: DC Health Link 近期遭
FB客服
2023/03/29
3260
美国国会议员数据被盗,FBI 介入调查
十几个国家联合行动,大型暗网市场被查封,120名嫌疑人被捕
近日,臭名昭著的Genesis Market暗网市场已经被彻底捣毁。这是今年美国联邦调查局(FBI)查封的第二个网络犯罪论坛(此前 BreachForums 论坛被查封)。 目前,Genesis Market 域名下的内容已经被替换。联邦调查局替换的网页显示:根据美国威斯康星州东区地方法院发出的扣押令,Genesis Market的域名已被联邦调查局扣押。 联邦调查局将这次全球突击行动称为 "饼干怪兽行动"。 Genesis Market 是黑客社区中只接受邀请的暗网论坛,自2018年3月开始活跃,用户遍布
FB客服
2023/04/09
4920
十几个国家联合行动,大型暗网市场被查封,120名嫌疑人被捕
FreeBuf 周报 | 知名安全公司遭黑客攻击;火爆的GPT-4来了
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. “杀猪盘”在美横行,损失超30亿美元 据联邦调查局 (FBI) 当地时间3月14日发布的公告,越来越多的美国人正成为网络投资欺诈的受害者,仅在2022年造成的损失就超过30亿美元。 2. 聚焦315:钓鱼短信诈骗、直播水军泛滥、App窃取信息 今年的315晚会主题为“用诚信之光照亮消费信心”,个人信息及数据安全问题依然是曝光的重
FB客服
2023/03/29
6650
FreeBuf 周报 | 知名安全公司遭黑客攻击;火爆的GPT-4来了
泄露21GB数据!知名安全公司遭黑客攻击
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。” 从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。 黑客异常嚣张 3 月 9 日, FalconFeedsio 突然在推特上爆出安全公司
FB客服
2023/03/29
5520
泄露21GB数据!知名安全公司遭黑客攻击
Bose披露3月初遭勒索软件攻击,泄露了部分数据
美国音响业巨头Bose公司公布其在3月初遭遇了一次勒索软件攻击,泄露了部分员工数据。
FB客服
2021/07/02
2740
美国摩根大通等银行遭俄黑客攻击,FBI介入调查
据得到美国执法部门通知的一名知情人士透露,包括摩根大通在内的几家美国银行本月遭遇黑客攻击,泄露的数据很可能被黑客用于窃取用户账户信息。另一名知情人士表示,黑客的目标是银行的客户信息和员工信息。对此次黑客攻击的调查目前处于初步阶段,另外几名不愿透露姓名的消息人士透露,这次黑客攻击导致了千兆字节数据失窃。 以往,财务信息失窃大多涉及的是零售商和消费者的个人电脑。黑客从大银行窃取数据是罕见的,因为用户拥有复杂的防火墙和安全系统。 据报道,美国联邦调查局(FBI)正在调查俄罗斯黑客是否攻击了摩根大通
安恒信息
2018/04/11
8080
美国摩根大通等银行遭俄黑客攻击,FBI介入调查
Hive勒索组织宣称已攻击塔塔电力,数据可能外泄
前不久印度最大的电力集团塔塔电力公布遭遇网络攻击。10月25日,Hive勒索组织宣称对此次网络攻击负责。
FB客服
2022/11/14
2040
Hive勒索组织宣称已攻击塔塔电力,数据可能外泄
窃取数千GB数据、冒充黑客向公司索要 1275 万赎金未成,又冒充吹哨人致使市值蒸发 255 亿元:面临 37 年监禁
近日网络设备制造商Ubiquiti的前雇员Nickolas Sharp被捕,被指控窃取数据、企图勒索雇主,同时冒充吹哨人和匿名黑客。 美国检察官Damian Williams今天表示:“正如指控的那样,Nickolas Sharp利用其作为受信任的内部人员这一身份,访问公司系统,从雇主那里窃取了数千GB的机密数据,然后又冒充匿名黑客,向公司索要近200万美元(1275万人民币)的赎金。” “正如进一步指控的那样,在联邦调查局(FBI)搜查其家里与窃取数据有关的证据后,现在冒充匿名公司吹哨人的Sharp散布
云头条
2022/03/18
2540
网络攻击日渐猖獗,美国一年有1.1亿人遭黑客攻击
网络攻击日渐猖獗,近一年来,美国有1.1亿人,以及高达4.32亿个账户曾遭到黑客攻击。 网络攻击带来的破坏是真实存在的,每个受到网络攻击的记录,通常包括个人信息,如个人的名字、借记卡或信用卡、电子邮件、电话号码、生日、密码、网络适配器的物理地址等。即使只是个人的基本信息被盗,骗子也能将其匹配到被盗信用卡的数据。 报道显示,最近一年曾发生多起重大网络攻击事件。2013年11月27日至12月15日,因遭遇黑客攻击,美国零售商业巨头塔吉特公司(Target)的信用卡
安恒信息
2018/04/11
5720
传台积电遭黑客攻击,被勒索7000万美元!官方回应来了
6月30日消息,据外媒报导,臭名昭著的LockBit 勒索软件组织攻击了全球最大晶圆代工厂台积电,勒索 7,000 万美元,威胁台积电如果不付钱,将公开网络入口点、密码和相关机密信息等,将危及台积电及其大客户苹果、高通和英伟达等。
芯智讯
2023/08/09
3680
传台积电遭黑客攻击,被勒索7000万美元!官方回应来了
黑客出售近22万名星巴克顾客数据
据Bleeping Computer网站消息,星巴克位于新加坡的业务遭到了数据泄露事件,涉及21.9万名顾客的个人身份信息。
FB客服
2022/11/14
3000
黑客出售近22万名星巴克顾客数据
黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露
Maza黑客论坛,前身为Mazafaka,日前遭遇数据泄露。不明身份的黑客泄露了约3000个注册用户的登录凭证和其他敏感数据。
FB客服
2021/03/09
1.5K0
黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露
惊天爆料!100 亿密码现身流行黑客论坛,网络安全亟待拯救
震惊!在网络安全领域,近期所发生的事件无疑如重锤般给全球用户敲响了警钟。有个叫做“ObamaCare”的用户于黑客论坛发布了一份前所未有的密码汇编文件——rockyou2024.txt,其中竟涵盖了令人瞠目结舌的 9,948,575,739 个独一无二的明文密码。此事件不单引发了网络安全专家的高度瞩目,更令无数用户陷入了深深的担忧与不安之中。
德迅云安全--陈琦琦
2024/07/08
2420
全球最大的保险巨头AXA遭勒索软件攻击
针对此事,Avaddon勒索软件小组在其泄密网站上声称,他们从AXA亚洲业务中窃取了3TB的敏感数据。根据该组织的说法,Avaddon获得的泄露数据包括客户的医疗报告(暴露其性健康诊断)、身份证复印件、银行账户对账单、索赔表、付款记录以及合同等等。
FB客服
2021/05/20
7090
Shutterfly 因遭Conti 勒索软件攻击后被泄露数据
近期,在线零售和摄影制造平台Shutterfly在遭遇Conti勒索软件攻击后被泄露了员工信息。
FB客服
2022/04/12
1890
Shutterfly 因遭Conti 勒索软件攻击后被泄露数据
博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
大数据文摘
2023/01/08
3800
博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
博彩公司DraftKings遭大量“撞库”攻击,损失超30万美元
11月21日体育博彩公司DraftKings在推特上发表称, 部分用户遭到了黑客组织的撞库攻击,该攻击导致的损失达30万美元。目前DraftKings正在调查客户的账户问题,对受影响的账户进行整改。 根据调查,所有被劫持账户的共同点可能是最初的5美元存款,然后攻击者改变密码,在不同的电话号码上利用双因素身份认证(2FA),从受害者的网上银行账户中提款。 很多受害者在社交媒体上表达了他们的不满,因为他们无法与DraftKings的任何人取得联系,从而不得不看着攻击者反复的从他们银行账户中取钱。 在遭受攻击1
FB客服
2023/03/29
2320
博彩公司DraftKings遭大量“撞库”攻击,损失超30万美元
T-Mobile称:用户数据泄露由SIM卡交换攻击引起
据 Bleeping Computer 最新消息披露,美国电信运营商 T-Mobile 发生了一起数据泄露事件,有不明数量的客户遭受了SIM交换攻击。
FB客服
2022/01/05
6890
T-Mobile称:用户数据泄露由SIM卡交换攻击引起
推荐阅读
相关推荐
BBA也无法幸免,这些汽车品牌曾被黑客攻击
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档