Skip to main content
Blog
Blog

Déjà Vu con la Filtración de Datos de Ticketmaster: Lo Que Necesitas Saber

El 29 de mayo de 2024, se conoció la noticia de una presunta filtración de datos que involucra a Ticketmaster, una destacada empresa de venta y distribución de entradas. Ticketmaster ha confirmado actividad no autorizada en un entorno de base de datos en la nube de un tercero, y se afirma que se expuso la información personal de más de 500 millones de clientes. La filtración incluye datos sensibles como correos electrónicos, números de teléfono, direcciones y datos financieros. ShinyHunters, un atacante de renombre, republicó la filtración. Según los informes,

May 30, 2024 5 min read
Imagen de portada del artículo: Déjà Vu con la Filtración de Datos de Ticketmaster

Resumen: brecha Ticketmaster ShinyHunters Snowflake 560M

  • Violada dos veces, misma lección: Ticketmaster ha sido violada dos veces por dos terceros muy distintos, y el patron es la historia. Cuando la misma marca sigue cayendo, la falla esta en tu perimetro de proveedores, no en tus muros.
  • cside cubre el lado del navegador: La fuga de 2024 expuso 560 millones de registros via un entorno Snowflake de terceros, listada por ShinyHunters en BreachForums por 500.000 dolares, y el ataque de 2018 ya era un skimmer Magecart en cliente. cside cubre la mitad que vive en el navegador.
  • Empieza por los scripts: Si un tercero toca datos de tus clientes, audita su postura cloud y el JavaScript que inyecta en tus paginas. Si solo puedes uno este trimestre, empieza por los scripts, porque ahi vivio el ataque de 2018.

¿Poco tiempo? Consulta el bloqueo de Magecart y skimmers en el navegador de cside. Cubre todo lo de abajo en un solo despliegue.

El 29 de mayo de 2024, se conoció la noticia de una presunta filtración de datos que involucra a Ticketmaster, una destacada empresa de venta y distribución de entradas. Ticketmaster ha confirmado actividad no autorizada en un entorno de base de datos en la nube de un tercero, y se afirma que se expuso la información personal de más de 500 millones de clientes. La filtración incluye datos sensibles como correos electrónicos, números de teléfono, direcciones y datos financieros.

Publicación en un foro que anuncia la venta de los datos robados de clientes de Ticketmaster

ShinyHunters, un atacante de renombre, republicó la filtración. Según los informes, los datos de esta brecha han sido puestos a la venta por un precio de 500.000 dólares en BreachForums, un sitio que fue clausurado anteriormente por el FBI pero que ha vuelto a aparecer. Este hecho es preocupante, dado el enorme volumen de datos presuntamente comprometidos.

Los datos presuntamente incluyen:

  • Información completa de 560 millones de clientes (incluyendo nombres, direcciones, correos electrónicos, números de teléfono y posiblemente más)
  • Ventas de entradas, información de eventos y detalles de pedidos
  • Datos de tarjetas de crédito, algunos con el nombre del cliente, los últimos 4 dígitos de la tarjeta y fechas de vencimiento
  • Datos de fraude de clientes
  • ... y más
Captura de una muestra de datos personales robados de Ticketmaster compartida por el atacante/vendedor

Fragmento del conjunto de datos de muestra con información personal compartido por el atacante/vendedor:

Captura de una muestra de datos financieros robados compartida por el atacante/vendedor

Otro fragmento del conjunto de datos financieros de muestra compartido por el atacante/vendedor:

Otra captura de la muestra de datos robados de Ticketmaster compartida por el atacante/vendedor

Respuestas Legales y Oficiales

El Departamento de Asuntos Internos de Australia ha confirmado un incidente cibernético que afecta a los clientes de Ticketmaster. Además, se presentó una denuncia antimonopolio contra Ticketmaster y Live Nation en California el 23 de mayo de 2024, lo que complica aún más la situación de la empresa.

Contexto Histórico: El Ataque Magecart

Esta no es la primera vez que Ticketmaster enfrenta una filtración de datos de gran envergadura. Anteriormente, la empresa fue atacada por el grupo Magecart, un colectivo cibercriminal conocido por sus tácticas innovadoras y dañinas. En el ataque Magecart, el grupo se infiltró en la cadena de suministro de Ticketmaster inyectando código malicioso en software de terceros utilizado por la empresa. Este código capturaba silenciosamente la información de pago introducida por los clientes en el sitio web de Ticketmaster y la redirigía hacia los atacantes.

Estos incidentes ponen de manifiesto las vulnerabilidades de los sistemas de venta de entradas en línea, especialmente en la cadena de suministro y en los componentes del lado del cliente. Los atacantes suelen explotar estas áreas desatendidas, lo que da lugar a filtraciones de datos de gran magnitud.

Vector de Ataque

Ticketmaster confirmó que la brecha se produjo mediante acceso no autorizado a un proveedor externo de bases de datos en la nube, Snowflake.

Cómo cside Puede Ayudar

Ante las amenazas cibernéticas recurrentes que enfrentan empresas como Ticketmaster, es fundamental implementar medidas de ciberseguridad que cubran toda la superficie de ataque, incluidas las vulnerabilidades del lado del cliente. Las soluciones de seguridad tradicionales suelen pasar por alto lo que ocurre en el navegador del usuario, donde pueden producirse muchos ataques, como la reciente presunta filtración de Ticketmaster.

cside ofrece protección avanzada mediante la monitorización y seguridad de todos los aspectos de tu entorno digital, incluidas las actividades del lado del cliente. Nuestra plataforma garantiza la seguridad de tus datos mediante vigilancia continua, identificando y neutralizando posibles amenazas en scripts de terceros antes de que puedan causar daño.

  • Protección Integral: cside cubre toda la superficie de ataque, asegurando que ninguna vulnerabilidad pase desapercibida.
  • Seguridad del Lado del Cliente: Vigilamos lo que ocurre en el navegador del usuario, protegiéndote contra ataques de inyección y otras amenazas del lado del cliente.
  • Monitorización Avanzada: Nuestro sistema supervisa continuamente las actividades sospechosas, ofreciendo protección en tiempo real y tranquilidad.

Puedes comenzar gratis y proteger tu sitio hoy mismo.

Para más consultas e informes detallados, contacta con nuestro equipo de soporte.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitoriza y protege tus scripts de terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Empieza gratis o prueba Business con una versión de prueba de 14 días.

Interfaz del panel de cside que muestra la monitorización de scripts y el análisis de seguridad
Related Articles
Reservar una demo

¿Quieres verlo en detalle con un ingeniero?

Treinta minutos, sobre tu propio sitio. Nada de diapositivas.

Te enseñaremos:

Qué scripts de terceros se están ejecutando ahora mismo en tu sitio
En qué punto estás con los requisitos 6.4.3 y 11.6.1 de PCI DSS
Qué parte de tu tráfico son bots y agentes de IA

¿Prefieres mandarnos una pregunta?

Buscando huecos libres…

Solo humanos de verdad. Nos daríamos cuenta.

¿Problemas para reservar? Abrir el calendario en una pestaña nueva

¿Qué quieres resolver?

Cuéntanoslo en una línea y te responderemos con algo útil, no con un discurso genérico.

Solemos ayudar con:

Ver qué scripts de terceros se ejecutan en tu sitio
Evidencias para PCI DSS 6.4.3 y 11.6.1
Bots, agentes de IA y robo de cuentas

¿Prefieres reservar una hora? Elegir un hueco