Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >1.3TB数据被出售,影响5.6亿用户,最流行的售票软件遭黑客攻击

1.3TB数据被出售,影响5.6亿用户,最流行的售票软件遭黑客攻击

作者头像
FB客服
发布于 2024-06-11 07:31:19
发布于 2024-06-11 07:31:19
2110
举报
文章被收录于专栏:FreeBufFreeBuf
近日,一个名为「ShinyHunters」的威胁攻击者在 BreachForums 黑客论坛上以 50 万美元的价格出售 Ticketmaster 客户的个人和财务信息。据悉,待出售的数据信息约 1.3 TB,波及到 5.6 亿 Ticketmaster 用户。

Ticketmaster 隶属于 Live Nation Entertainment,每年在 30 个国家处理超过 5 亿张门票,控制着美国票务行业近 80% 的业务。

一开始,威胁攻击者在俄罗斯黑客论坛 Exploit 上出售被盗的数据库,展示的样本信息主要包括姓名、家庭和电子邮件地址、电话号码、门票销售、订单和活动信息、客户信用卡信息,散列信用卡号、卡号的最后四位数字、信用卡、验证类型以及到期日期等客户的完整信息。

倒卖 TicketMaster 的消息很快就在黑客论坛引起了巨大轰动,引来了大量黑客组织、网络犯罪投机分子以及相关安全媒体的关注。后续,威胁攻击者向媒体透露,大量买家对 TicketMaster 的数据非常感兴趣,其中一个买家很可能就是 TicketMaster 自己。

当媒体问及何时以及如何窃取数据时,威胁攻击者表示,「无可奉告」。(网络安全组织 vx-underground 表示曾与一些据称成功入侵了 Ticketmaster 的威胁攻击者交谈过。这些犯罪分子指出,可以从托管服务提供商的提供的 AWS 实例中窃取数据,ShinyHunters 很可能采用同样的入侵手段。)

被盗的 Ticketmaster 数据(图片来源:Bleeping Computer)

随着售卖信息事件持续发酵,媒体曾多次要求 Ticketmaster 回应是否遭受了数据泄露,并提供更多有关泄露事件的详情时,Ticketmaster 至今未予回复,当问及联邦调查局是否正在与 Ticketmaster 合作调查 ShinyHunters 所称的相关事件时,联邦调查局同样拒绝发表评论。

目前,虽然依旧无法确认被盗数据是否完全属于 Ticketmaster,但通过查看了 ShinyHunters 分享的大量样本,这些数据似乎都来自 TicketMaster。

TicketMaster 屡屡遭遇网络安全合规问题

2024 年 5 月初,美国司法部联合 30 位总检察长组成的两党联盟起诉了 Live Nation Entertainment 及其子公司 Ticketmaster,指控其反垄断行为和垄断现场活动行业的行为违反了《谢尔曼反托拉斯法》。同时,彭博社报道表示,本周已有客户对 Ticketmaster 及其母公司 Live Nation 提起集体诉讼,指控其涉嫌数据泄露。

原告要求获得惩罚性赔偿、实际损失赔偿和律师费,并要求法院下达命令,要求 Ticketmaster 支付信用监控服务费用,并披露在此次事件中暴露的客户数据。

此外,四年前,Ticketmaster 因使用一名前员工的凭证非法访问竞争对手 CrowdSurge 的系统,收集商业情报并用于「扼杀」竞争对手的业务而被罚款 1000 万美元。

2018 年,TicketMaster 公司还披露了一起数据泄露事件,威胁攻击者从第三方供应商 Inbenta 的系统中窃取了 Ticketmaster 的登录信息、支付详情以及主要属于英国客户的个人信息(即姓名、地址、电子邮件地址和电话号码),约 5% 的客户群受到了影响。

https://www.bleepingcomputer.com/news/security/data-of-560-million-ticketmaster-customers-for-sale-after-alleged-breach/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
盘点21世纪以来最臭名昭著的15起数据安全事件
随着互联网的普及,人们的生活也越来越数字化。例如智能家居,联网的医疗设备,网络购物,网银转账等。但技术是把双刃剑,为我们带来方便的同时,也给我们带来了潜藏的安全威胁。特别是有关人们隐私数据的泄露,也愈发严重。从个人到企业再到政府机构,数据安全俨然已经成为了我们的重中之重。下面我将为大家列举出二十一世纪以来,最臭名昭著的15起数据安全事件。注:以下列举事件并不一定是基于数量,而可能基于损害程度等进行综合评估筛选。 1. Yahoo 日期: 2013-14年 影响:15亿用户账户 在2016年9月,曾经的互
FB客服
2018/02/28
1.6K0
盘点21世纪以来最臭名昭著的15起数据安全事件
黑客组织入侵西部数据,10TB数据遭窃
3月份黑客曾在一次网络攻击中窃取了西部数据的敏感信息。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。 上周五下午,该公司通过电子邮件发送了数据泄露通知,称其数据库遭到攻击,存储在内的客户数据被盗。 西部数据表示:根据调查,我们最近了解到,在2023年3月26日左右,一个未经授权的组织获取了西部数据数据库的副本,其中包含在线商店客户的有限个人信息。这些个人信息涉及到客户姓名、帐单和送货地址、电子邮件地址和电话号码。作为一项安全措施,相关数据库以加密的形式存储了哈希密码(已加盐)和部分
FB客服
2023/05/12
3330
黑客组织入侵西部数据,10TB数据遭窃
美国国会议员数据被盗,FBI 介入调查
近日,美国联邦调查局(FBI)正在调查一起影响美国众议院议员和工作人员的数据泄露事件。据悉,被盗的敏感个人数据信息从来自 DC Health Link 的服务器。(注:DC Health Link是管理美国众议院议员、其工作人员及其家属的医疗保健计划的组织。) 根据 DailyCaller 的报道,数据被盗事件发生后,美国众议院首席行政官凯瑟琳·L·斯平多(Catherine L.Szpindor)在一封电子邮件中向受影响的个人通报了这一网络攻击事件。 邮件内容如下: DC Health Link 近期遭
FB客服
2023/03/29
3640
美国国会议员数据被盗,FBI 介入调查
安联人寿遭黑客攻击,140 万客户信息被泄露
当地时间周六(7 月 26 日),安联人寿北美公司发布声明,称在 7 月 16 日遭遇黑客攻击,一名 “恶意威胁者” 入侵了该公司使用的第三方云系统,导致大部分美国客户、金融专业人士以及部分员工的个人身份信息被窃取。据悉,安联人寿目前在美国拥有 140 万客户,这意味着大部分客户的信息都可能受到影响。
星尘安全
2025/07/28
2090
安联人寿遭黑客攻击,140 万客户信息被泄露
美国摩根大通等银行遭俄黑客攻击,FBI介入调查
据得到美国执法部门通知的一名知情人士透露,包括摩根大通在内的几家美国银行本月遭遇黑客攻击,泄露的数据很可能被黑客用于窃取用户账户信息。另一名知情人士表示,黑客的目标是银行的客户信息和员工信息。对此次黑客攻击的调查目前处于初步阶段,另外几名不愿透露姓名的消息人士透露,这次黑客攻击导致了千兆字节数据失窃。 以往,财务信息失窃大多涉及的是零售商和消费者的个人电脑。黑客从大银行窃取数据是罕见的,因为用户拥有复杂的防火墙和安全系统。 据报道,美国联邦调查局(FBI)正在调查俄罗斯黑客是否攻击了摩根大通
安恒信息
2018/04/11
8420
美国摩根大通等银行遭俄黑客攻击,FBI介入调查
12亿网民信息遭黑客攻破!全文检索最大服务商4TB数据,无需密码谷歌云上查看
人类历史上,可能是第二大个人信息泄露事故发生了!12亿网民的隐私信息,正在毫无遮掩的暴露在互联网上。
新智元
2019/11/27
1.2K0
12亿网民信息遭黑客攻破!全文检索最大服务商4TB数据,无需密码谷歌云上查看
泄露21GB数据!知名安全公司遭黑客攻击
近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。” 从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。 黑客异常嚣张 3 月 9 日, FalconFeedsio 突然在推特上爆出安全公司
FB客服
2023/03/29
6150
泄露21GB数据!知名安全公司遭黑客攻击
黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露
Maza黑客论坛,前身为Mazafaka,日前遭遇数据泄露。不明身份的黑客泄露了约3000个注册用户的登录凭证和其他敏感数据。
FB客服
2021/03/09
1.5K0
黑吃黑?俄罗斯顶级黑客论坛用户身份遭泄露
BBA也无法幸免,这些汽车品牌曾被黑客攻击
3月22日,世界黑客大赛(Pwn2Own)在温哥华拉开序幕。2023 Pwn2Own为期三天,主办方为本届比赛总计准备了108万美元奖金,来自全球各个国家和地区的安全专家大展神通,纷纷向知名品牌发起网络攻击。 在Pwn2Own大赛上,就有黑客成功攻破特斯拉汽车安全防护,而且是攻破了“两次”,也因此获得了大量的赏金。 第一天,Synacktiv团队演示了针对特斯拉Gateway 的 TOCTOU的竞态条件漏洞攻击。他们获得了 10万美元和 10 个 Master of Pwn 积分,并额外获赠了一辆特斯拉Mo
FB客服
2023/04/04
5550
BBA也无法幸免,这些汽车品牌曾被黑客攻击
黑客化身“复仇者”,为报复美国窃取T-Mobile 1亿用户数据
一名攻击者声称入侵了T-Mobile的服务器并窃取了包含约1亿名用户个人数据的数据库,并表示这一切是为了报复美国,并打击美国基础设施。
FB客服
2021/08/24
4340
惊天爆料!100 亿密码现身流行黑客论坛,网络安全亟待拯救
震惊!在网络安全领域,近期所发生的事件无疑如重锤般给全球用户敲响了警钟。有个叫做“ObamaCare”的用户于黑客论坛发布了一份前所未有的密码汇编文件——rockyou2024.txt,其中竟涵盖了令人瞠目结舌的 9,948,575,739 个独一无二的明文密码。此事件不单引发了网络安全专家的高度瞩目,更令无数用户陷入了深深的担忧与不安之中。
德迅云安全--陈琦琦
2024/07/08
4380
2017年上半年重大黑客事件盘点
在过去的2016年,发生了许多大规模和令人震惊的网络攻击事件。正如我们所预料的,2017年我们将面对更严峻的安全挑战!下面让我们共同回顾下截至当前,网络上所发生的重大的安全事件。 1.加拿大贝尔公司190万客户信息泄漏 加拿大贝尔公司(Bell Canada),约190万个活跃电邮地址,约1,700个客户姓名以及在用电话号码遭到匿名黑客的非法入侵。由于该公司拒绝支付黑客的赎金要求,而导致部分客户数据被在线泄漏。 2.Edmodo教育平台超7700万信息泄漏 黑客入侵教育平台Edmodo,窃取超7
FB客服
2018/02/28
1.1K0
2017年上半年重大黑客事件盘点
FBI的关基情报网站遭黑客攻击,数据库在暗网出售
当地时间12月15日消息,据安全媒体Security Affairs报道,美国联邦调查局(FBI)的关键基础设施情报门户网站InfraGard遭到黑客攻击,其数据库在暗网违规出售,内含8万多名知名私营部门成员的联系方式。
FB客服
2023/02/10
4890
FBI的关基情报网站遭黑客攻击,数据库在暗网出售
社会工程:攻击系统、国家和社会(一)
社会工程是一种极其有效的攻击过程,超过 80% 的网络攻击,其中超过 70% 是来自国家级别的,都是通过利用人类而不是计算机或网络安全漏洞发起和执行的。因此,要构建安全的网络系统,不仅需要保护构成这些系统的计算机和网络,还需要对其人类用户进行安全程序的教育和培训。
ApacheCN_飞龙
2024/05/24
3700
网络安全公司FireEye被国家级黑客组织攻击(Security)
网络安全公司FireEye在打击国家网络威胁方面表现突出,但它自己却遭到了黑客组织的攻击。该公司首席执行官Kevin Mandia在周二表示:“这是一个高度复杂的攻击组织,它拥有严格的纪律、顶尖的安全运营和技术。”
谭雪儿
2020/12/18
1.1K0
网络攻击日渐猖獗,美国一年有1.1亿人遭黑客攻击
网络攻击日渐猖獗,近一年来,美国有1.1亿人,以及高达4.32亿个账户曾遭到黑客攻击。 网络攻击带来的破坏是真实存在的,每个受到网络攻击的记录,通常包括个人信息,如个人的名字、借记卡或信用卡、电子邮件、电话号码、生日、密码、网络适配器的物理地址等。即使只是个人的基本信息被盗,骗子也能将其匹配到被盗信用卡的数据。 报道显示,最近一年曾发生多起重大网络攻击事件。2013年11月27日至12月15日,因遭遇黑客攻击,美国零售商业巨头塔吉特公司(Target)的信用卡
安恒信息
2018/04/11
6030
咨询巨头埃森哲被盗6TB数据、CISA发布勒索攻击警报|全球网络安全热点
网络安全和基础设施安全局(CISA)、联邦调查局(FBI)和国家安全局(NSA)今天发布了一份咨询报告,其中详细介绍了BlackMatter勒索软件团伙的运作方式。
腾讯安全
2021/10/19
4920
咨询巨头埃森哲被盗6TB数据、CISA发布勒索攻击警报|全球网络安全热点
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递恶意软件。
腾讯安全
2021/10/27
6130
超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|全球网络安全热点
博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
梅西带领的阿根廷队与卫冕冠军法国队战成三比三平,最终阿根廷队通过点球大战取胜,成为世界杯冠军。
大数据文摘
2023/01/08
4120
博彩公司遭黑客攻击,67000账户被窃,损失超30万!公司称登录信息由第三方泄露
微软被“黑” Windows被盗
据最先报道此事的美国《华尔街日报》消息,微软公司的网络安全人员早在10月25日就注意到,一封包含用于转移源代码密码的电子邮件被发送到了远在俄罗斯圣彼得堡的一个电子邮件地址,而微软公司总部则位于美国西海岸华盛顿州的雷德蒙。这说明,密码已经被人窃取。
Ms08067安全实验室
2025/08/01
1540
微软被“黑”   Windows被盗
推荐阅读
相关推荐
盘点21世纪以来最臭名昭著的15起数据安全事件
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档