Ticketmaster被駭 傳5.6億筆個資外洩 暗網叫價50萬元

Ticketmaster母公司「理想國」(Live Nation)在證券文件中指出,駭客集團ShinyHunters聲稱竊走5億6000筆Ticketmaster顧客個資,該公司正在調查這起可能的數據洩漏事件。

理想國提交給國家證管會(SEC)的文件中指出,5月20日發現,Ticketmaster所使用的第三方雲端數據庫環境內存在「未經授權的活動」,該數據庫內含公司數據。

一周後,駭客集團ShinyHunters聲稱已取得1.3兆位元(TB)的Ticketmaster用戶數據,包括姓名、地址、電話號碼及其他詳細資訊和信用卡資料;根據網路安全新聞網站Hack Read報導,駭客在暗網以50萬元的價格出售這些數據。

ShinyHunters以竊取大公司的用戶數據臭名昭著,曾在2021年兜售AT&T的7000萬用戶的個人資訊,儘管AT&T在當年否認資訊外洩。

理想國表示沒有證據表明數據洩漏對業務營運造成「實質性的影響」,該公司正在努力減輕用戶的風險,並且已經通知執法部門。

司法部指出去年即曾指出,科技公司、國際股票交易公司、服飾公司、營養與健身公司,被竊數據包括數百萬的顧客紀錄。

理想國聲明:「我們也會依據情況,通知監管機構和用戶,有關未經授權訪問個人資訊的活動。」

根據司法部的消息,自2020年初以來,ShinyHunters已經在美國和全球買賣竊取自60家公司的數據。

據CBS新聞報導,他們審查ShinyHunters發布的52個電郵地址,發現這些地址與美國多個州以及加拿大和新西蘭的個人有關,許多與Ticketmaster帳戶相關聯。同時,Ticketmaster的現任和前任員工的姓名,也包含在此次洩漏中。

ShinyHunters同時聲稱,手上有Santander銀行的3000萬名客戶帳戶信息,以及其員工的個資。Santander銀行已承認其所使用的第三方數據庫,有數據外洩情況。Santander銀行未披露使用的是哪一家第三方數據庫,但Ticketmaster發言人說,他們使用的是雲端數據服務供應商Snowflake。

Ticketmaster近期風波不斷,5月23日司法部與30個州和地區總檢察長針對理想國提起聯邦訴訟,指控該公司壟斷現場活動門票市場。

反壟斷訴訟影響廣泛,有可能重塑現場表演娛樂產業,以及相關的費用和成本。

更多世界日報報導
防疫英雄跌下神壇 佛奇承認規定多「編造」、沒科學根據
無證客占房 紐約市酒店價格創新高 遊客住宿成本大增
疫後赴台觀光需求增 臨時綠卡可申請入台證