דלף מידע של 30 מיליון רשומות לקוחות ענקית כרטיסים אוסטרלית

האקר פרסם בפורום פריצה מוכר נתוני לקוחות שנגנבו מחברת האירועים וחברת הכרטיסים TEG האוסטרלית. ההאקר העמיד למכירה את המידע הגנוב בטענה שיש לו מידע על 30 מיליון משתמשים כולל השם המלא, המין, תאריך הלידה, שם המשתמש, סיסמאות וכתובות אימייל. בסוף מאי חשפה Ticketek – חברת הכרטוס שבבעלות TEG, דלף מידע אשר השפיע על נתוני הלקוחות האוסטרליים המאוחסנים בפלטפורמה מבוססת ענן המאוחסנת אצל ספק צד שלישי בין לאומי בעל מוניטין.

באתר הרשמי שלה טוענת Ticketek כי החברה מוכרת למעלה מ- 23 מיליון כרטיסים ליותר מ- 20,000 אירועים בכל שנה. מהחברה נמסר כי "שום חשבון לקוח של Ticketek לא נפרץ", הודות לשיטות ההצפנה המשמשות לאחסון הסיסמאות שלהם. עם זאת הודתה TEG כי "ייתכן שהושפעו שמות לקוחות, תאריכי לידה וכתובות דוא"ל" – נתונים המתאימים לאלו שפורסמו בפורום הפריצה. ההאקר כלל דוגמה של הנתונים הגנובים בפוסט שלו. אנשי אתר TechCrunch אישרו שלפחות חלק מהנתונים שהתפרסמו בפורום נראים לגיטימיים.

בעוד ש- Ticketek לא ציינה את שם הפלטפורמה מבוססת הענן המתארחת על ידי ספק צד שלישי בין לאומי בעל מוניטין, קיימות ראיות המצביעות על כך שהספק יכול להיות Snowflake שעמד במרכזה של סדרת גניבות מידע אשר השפיעה על כמה מהחברות שלה: לקוחות, כולל Ticketmaster, Santander Bank ואחרים. פוסט שנמחק כעת באתר האינטרנט של Snowflake מינואר 2023 נקרא: "TEG מתאימה אישית את חוויות הבידור החי עם Snowflake". בשנת 2022 פרסמה חברת הייעוץ Altis מחקר מקרה המפרט כיצד החברה, בעבודה עם TEG, בנתה פלטפורמת נתונים מודרנית להטמעת נתונים זורמים לתוך Snowflake. קצין אבטחת המידע הראשי של Snowflake – בראד ג'ונס מסר כי החברה לא זיהתה ראיות המצביעות על כך שפעילות זו נגרמה מפגיעות, תצורה שגויה או פריצה לפלטפורמה של Snowflake.

לחצו כאן למקור הידיעה ולקריאה נוספת

דלף מידע של 30 מיליון רשומות לקוחות ענקית הכרטיסים האוסטרלית TEG
דילוג לתוכן