Bij een hack van de Amerikaanse ticketaanbieder Ticketfly zijn de gegevens van meer dan 26 miljoen gebruikers gestolen en online gezet. Het gaat om e-mailadressen, namen, telefoonnummers en adresgegevens. Deze week besloot Ticketfly de eigen website offline te halen nadat die was gehackt.
Op de frontpage van Ticketfly.com verscheen een afbeelding van Guy Fawkes en een tekst van de aanvaller. "De aanvaller zou naar verluidt losgeld hebben geëist voor het delen van de details over de kwetsbaarheid met Ticketfly, maar kreeg geen antwoord en plaatste vervolgens de gestolen data op een publiek beschikbare locatie", zo meldt beveiligingsonderzoeker Troy Hunt op de website Have I Been Pwned.
Ticketfly laat in een reactie weten dat het voor evenementen die een door Ticketfly aangeboden website gebruiken bezig is met het uitrollen van een veilige oplossing. "We hebben een veilige, niet op WordPress-gebaseerde website voor je domein gemaakt en je website zou ergens vandaag online moeten verschijnen." Ticketfly.com en de Ticketfly iOS-app zijn nog steeds offline. De ticketaanbieder heeft nog niet laten weten hoe de aanvaller wist binnen te dringen. Ticketfly werd vorig jaar voor 200 miljoen dollar door ticketplatform Eventbrite overgenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.