Утечки данных, с которыми сталкивается индустрия развлечений

11 декабря, 2024 | Miscelanea

Материнская компания Ticketmaster, Live Nation , подтвердила «несанкционированную активность» в своей базе данных после того, как хакеры заявили о краже личных данных 560 миллионов клиентов . Хакерская группа ShinyHunters утверждает, что украденные данные включают имена, адреса, номера телефонов и частичную информацию о кредитных картах пользователей Ticketmaster по всему миру. Сообщается, что они требуют выкуп в размере 500 000 долларов США , чтобы предотвратить продажу данных третьим лицам.

Подача нормативных документов и расследования

В заявлении, поданном в Комиссию по ценным бумагам и биржам США, Live Nation сообщила, что 27 мая «преступник предложил то, что, по его словам, было данными пользователей компании для продажи через даркнет», и что она проводит расследование. Точное число пострадавших клиентов остается неподтвержденным Live Nation. Хакеры впервые сообщили о взломе, разместив объявление о данных в среду вечером. Ticketmaster отказалась немедленно подтвердить взлом журналистам или клиентам, вместо этого уведомив акционеров поздно вечером в пятницу. Правительство Австралии и ФБР сотрудничают с Ticketmaster для решения этой проблемы, хотя ФБР официально не прокомментировало ее.

Потенциальное воздействие и исторический контекст

В заявлении Live Nation говорится, что компания работает над «снижением риска» для своих клиентов и уведомляет пользователей о несанкционированном доступе. Они также отметили, что инцидент не оказал существенного влияния на их общие бизнес-операции или финансовое положение. Несмотря на это, эксперты предупреждают, что нарушение может стать одним из самых значительных в истории из-за количества жертв по всему миру. Исследователи также предупреждают, что это нарушение может быть частью более масштабной хакерской кампании с участием поставщика облачных услуг Snowflake, который используется многими крупными фирмами для хранения данных. Snowflake уведомила клиентов о возросшей активности киберугроз, нацеленных на некоторые учетные записи, хотя они не обнаружили никаких нарушений на своей платформе.

Более масштабная хакерская кампания и связанные с ней инциденты

В связанном инциденте Santander подтвердил, что данные примерно 30 миллионов клиентов были украдены и продавались той же группой, которая стояла за взломом Ticketmaster. Это говорит о более широкой серии взаимосвязанных кибератак, и многие другие, возможно, вскоре станут достоянием общественности. Реклама с образцами данных, предположительно полученных в результате взлома, была размещена на BreachForums, платформе даркнета для покупки и продажи украденных данных. ShinyHunters был связан с несколькими громкими утечками данных, включая утечку 2021 года, затронувшую 70 миллионов клиентов американской телекоммуникационной компании AT&T, и утечку, затронувшую почти 200,000 2022 клиентов Pizza Hut в Австралии в XNUMX году. Несмотря на усилия ФБР по закрытию таких форумов, они продолжают появляться снова.

Предыдущие проблемы безопасности и юридические проблемы

Регуляторная заявка, по-видимому, подтверждает заявление ShinyHunters об ответственности за кражу, которая, как сообщается, включает 1.3 терабайта данных 560 миллионов клиентов Ticketmaster. Этот инцидент следует за другими проблемами безопасности Ticketmaster, включая штраф в размере 10 миллионов долларов в 2020 году за взлом систем конкурента и кибератаку в ноябре, которая нарушила продажу билетов на тур Тейлор Свифт. Live Nation также сталкивается с иском от Министерства юстиции США, обвиняющим ее в монополистической практике в индустрии живой музыки. Среди этих проблем эксперты советуют пострадавшим клиентам сохранять бдительность в отношении потенциальной кражи личных данных и мошенничества. Они рекомендуют такие практики, как безопасная гигиена паролей, двухфакторная аутентификация, мониторинг выписок по кредитным картам, отслеживание счетов Ticketmaster и потенциальная заморозка кредитных отчетов.

Заключение

Чтобы защитить пользователей от утечек данных, крайне важно внедрить многофакторную аутентификацию (MFA), как это делается RELIANOID ADC, регулярно обновляйте пароли и обеспечивайте шифрование данных как в состоянии покоя, так и при передаче. Необходимо проводить регулярные аудиты безопасности и оценки уязвимостей, а пользователи должны проходить обучение по повышению осведомленности в области безопасности. Развертывание систем обнаружения вторжений (IDS) и создание Центра операций по обеспечению безопасности (SOC) может помочь эффективно отслеживать и реагировать на угрозы. Кроме того, поддержание надежных планов резервного копирования и аварийного восстановления, а также использование передовых технологий безопасности, таких как ИИ и машинное обучение для обнаружения угроз, еще больше повысит защиту данных.

Похожие статьи

Размещено reluser | 02 сентября 2026 г.
Потребность в защите конфиденциальной информации никогда не была так высока. Глобальные правила в финансовой сфере, здравоохранении, облачных технологиях и критической инфраструктуре теперь требуют от организаций проверки своей защиты на предмет реальных атак. Проникновение…
619 ЛюбитКомментарии отключены о стандартах соответствия, требующих тестирования на проникновение, и о том, как это делать. RELIANOID Превосходные результаты
Автор: reuser | 18 августа 2026 г.
Ограничения реактивных операций по обеспечению безопасности. Центры оперативного управления безопасностью (SOC) были созданы для обнаружения и реагирования. Генерируются оповещения. Аналитики проводят расследования. Предпринимаются действия. Но современная среда угроз развивается быстрее…
2К лайковКомментарии отключены От SOC к автономной инфраструктуре: как ИИ меняет представление о безопасности приложений
Автор: reuser | 07 августа 2026 г.
По мере усложнения цифровых инфраструктур поддержание бесперебойной и быстрой работы сервисов становится все более сложной задачей. Предприятиям необходимы решения, способные в режиме реального времени адаптироваться к колебаниям трафика, доступности серверов и потребностям пользователей…
2.99К лайковКомментарии отключены о повышении производительности с помощью адаптивных балансировщиков нагрузки