image

Ticketmaster meldt inbraak in clouddatabase-omgeving met bedrijfsdata

zaterdag 1 juni 2024, 08:42 door Redactie, 5 reacties

Aanvallers zijn erin geslaagd om in te breken in een clouddatabase-omgeving van Ticketmaster waarin bedrijfsgegevens zijn opgeslagen. Dat heeft het moederbedrijf Live Nation in een verklaring aan de Amerikaanse beurswaakhond SEC laten weten. Deze week claimde een groep criminelen met de naam ShinyHunters dat ze de gegevens van 560 miljoen Ticketmaster-klanten in handen hebben en die voor een bedrag van 500.000 dollar willen verkopen.

Ticketmaster en Live Nation hebben niet in de media gereageerd over het vermeende datalek. In de verklaring aan de SEC stelt Live Nation dat het op 20 mei "ongeautoriseerde activiteit binnen een third-party clouddatabase-omgeving met bedrijfsgegevens van voornamelijk Ticketmaster" ontdekte. Een week later bood de groep ShinyHunters een dataset aan waarvan het claimt dat die van Ticketmaster is.

Live Nation zegt dat het een onderzoek is gestart en samenwerkt met justitie. Tevens zal het toezichthouders en gebruikers met betrekking tot de ongeautoriseerde toegang tot persoonlijke informatie informeren. Op het moment dat het de melding bij de SEC deed, laat het bedrijf verder weten dat het niet verwacht dat het incident enige impact op de bedrijfsvoering of financiële situatie zal hebben.

Reacties (5)
01-06-2024, 11:05 door Anoniem
Vroeger kocht men gewoon een kaartje en daarme basta, tegenwoordig worden al je gegevens langdurig bewaart in de database van een privaat bedeijf, lekker hoor...
Ik ga daarom nooit meer naar evenementen, vanwege mijn privacy.
Ik maak mijn eigen evenementen thuis. (Feestje of wat dan ook)
01-06-2024, 12:36 door Anoniem
Ik heb jaren geleden Ticketmaster gevraagd mijn account en al mijn gegevens te verwijderen. Ik heb daar toen een bevestigingsmail van ontvangen.
Twee jaar later kon ik nog steeds inloggen en waren al mijn persoonsgegevens nog zichtbaar. Ik heb toen alles wat ik kon wijzigen (naam, adres, mailadres etc.) veranderd in "account verwijderen aub".
Ik ben benieuwd welke data er nu gestolen kan zijn: de onzingegevens of de eerdere correcte persoonsgegevens...
01-06-2024, 17:16 door Anoniem
Door Anoniem: Ik heb jaren geleden Ticketmaster gevraagd mijn account en al mijn gegevens te verwijderen. Ik heb daar toen een bevestigingsmail van ontvangen.
Twee jaar later kon ik nog steeds inloggen en waren al mijn persoonsgegevens nog zichtbaar. Ik heb toen alles wat ik kon wijzigen (naam, adres, mailadres etc.) veranderd in "account verwijderen aub".
Ik ben benieuwd welke data er nu gestolen kan zijn: de onzingegevens of de eerdere correcte persoonsgegevens...
Sowieso nooit jouw echte naw-gegevens geven, nergens voor nodig. En gebruik altijd een mailadres dat je naderhand kunt blokkeren (catch all (makkelijk hoef je geen adres eerst aan te maken) of SimpleLogin (aanrader), bij beide methodes kun je in het mailadres de naam van site/bedrijf vermelden).

Hier heel recentelijk nog: "hartelijk welkom! Je hebt tickets gekocht voor .... op .... 2024. We zien uit naar je komst. We leren je graag beter kennen. Geef aan wat je zoekt in een bezoek en wat je voorkeursgenres zijn. Dan kunnen we onze nieuwsbrief zo goed mogelijk op je wensen afstemmen." (voor de duidelijkheid, de mail zelf bevat verder ging enkele informatie over het concert zelf, oftewel totaal overbodig)

Blokkeer het adres en zij zoeken het verder maar uit. Wettelijk gezien mag het, maar je hebt ook nog fatsoensnormen.
01-06-2024, 18:41 door Anoniem
https://therecord.media/snowflake-response-reported-breach-santander-ticketmaster

Mooi leesvoer l
06-06-2024, 08:01 door Anoniem
Op zich zijn het nog de krekels die geluid maken in mijn mailbox. Als ik de AVG / GDPR een beetje ken zou er toch zo snel mogelijk contact met de gedupeerden moeten worden opgenomen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.