Skip to main content
Blog
Blog

Violation de données Ticketmaster : le retour. Ce que vous devez savoir

Hier, le 29 mai 2024, des informations ont fait état d'une violation de données présumée impliquant Ticketmaster, une importante société de vente et de distribution de billets. Ticketmaster a confirmé une activité non autorisée au sein d'un environnement de base de données cloud tiers, qui aurait exposé les informations personnelles de plus de 500 millions de clients. Cette violation inclut des données sensibles telles que des adresses e-mail, des numéros de téléphone, des adresses postales et des informations financières. ShinyHunters, un attaquant notoire, a republié les détails de la violation. Selon les rapports,

May 30, 2024 4 min read
Image de couverture : Violation de données Ticketmaster, le retour — ce que vous devez savoir

En bref : violation Ticketmaster de 560 millions de comptes via ShinyHunters et Snowflake

  • Piraté deux fois, même leçon : Ticketmaster a été piraté à deux reprises par deux tiers très différents, et c'est ce schéma qui constitue l'histoire. Quand la même marque continue d'être touchée, la faille se situe dans votre périmètre fournisseurs, pas dans vos propres murs.
  • cside couvre le côté navigateur : La fuite de 2024 a exposé 560 millions d'enregistrements via un environnement Snowflake tiers, mis en vente pour 500 000 dollars sur BreachForums par ShinyHunters, tandis que l'attaque de 2018 était déjà un skimmer Magecart côté client. cside couvre la moitié navigateur de ce périmètre grâce à une surveillance continue des scripts.
  • Commencez par les scripts : Si un tiers manipule vos données clients, auditez à la fois sa posture cloud et le JavaScript qu'il injecte sur vos pages. Si vous ne pouvez vous permettre qu'un seul chantier ce trimestre, commencez par les scripts, car c'est là que se logeait l'attaque de 2018.

Peu de temps ? Découvrez le blocage de Magecart et de skimmers dans le navigateur de cside. Elle couvre tout ce qui suit en un seul déploiement.

Hier, le 29 mai 2024, des informations ont fait état d'une violation de données présumée impliquant Ticketmaster, une importante société de vente et de distribution de billets. Ticketmaster a confirmé une activité non autorisée au sein d'un environnement de base de données cloud tiers, qui aurait exposé les informations personnelles de plus de 500 millions de clients. Cette violation inclut des données sensibles telles que des adresses e-mail, des numéros de téléphone, des adresses postales et des informations financières.

Publication sur un forum du dark web proposant à la vente les données clients volées de Ticketmaster

ShinyHunters, un attaquant notoire, a republié les détails de la violation. Selon les rapports, les données issues de cette violation ont été mises en vente pour la somme de 500 000 dollars sur BreachForums, un site précédemment démantelé par le FBI mais qui a depuis refait surface. Cette évolution est préoccupante, compte tenu de l'ampleur des données prétendument compromises.

Les données concernées comprennent notamment :

  • Les informations complètes de 560 millions de clients (noms, adresses, e-mails, numéros de téléphone, et potentiellement davantage)
  • Les ventes de billets, les informations sur les événements et les détails des commandes
  • Les informations de carte bancaire, incluant parfois le nom du client, les 4 derniers chiffres de la carte et la date d'expiration
  • Les données relatives aux fraudes clients
  • ... et bien plus encore
Capture d'un échantillon de données personnelles volées de Ticketmaster partagé par l'attaquant/vendeur

Extrait de l'échantillon de données personnelles partagé par l'attaquant/vendeur :

Capture d'un échantillon de données financières volées partagé par l'attaquant/vendeur

Autre extrait de l'échantillon de données financières partagé par l'attaquant/vendeur :

Autre capture de l'échantillon de données volées de Ticketmaster partagé par l'attaquant/vendeur

Réponses légales et officielles

Le Département australien des Affaires intérieures a confirmé un incident cybernétique affectant les clients de Ticketmaster. Une plainte antitrust a également été déposée contre Ticketmaster et Live Nation en Californie le 23 mai 2024, s'ajoutant aux ennuis judiciaires de l'entreprise.

Contexte historique : l'attaque Magecart

Ce n'est pas la première fois que Ticketmaster est confronté à une violation de données majeure. Par le passé, l'entreprise avait été attaquée par le groupe Magecart, un collectif cybercriminel notoire connu pour ses tactiques innovantes et destructrices. Lors de l'attaque Magecart, le groupe avait infiltré la chaîne d'approvisionnement de Ticketmaster en injectant du code malveillant dans des logiciels tiers utilisés par l'entreprise. Ce code capturait silencieusement les informations de paiement saisies par les clients sur le site de Ticketmaster, avant de les rediriger vers les attaquants.

Ces incidents révèlent de réelles vulnérabilités dans les systèmes de billetterie en ligne, en particulier au niveau de la chaîne d'approvisionnement et des composants côté client, que les attaquants exploitent souvent pour provoquer des violations de données majeures.

Vecteur d'attaque

Ticketmaster a confirmé que la violation s'est produite via un accès non autorisé à un fournisseur de base de données cloud tiers, Snowflake.

Comment cside peut vous aider

Face aux cybermenaces répétées auxquelles sont confrontées des entreprises comme Ticketmaster, les mesures de cybersécurité doivent couvrir l'ensemble de la surface d'attaque, y compris les vulnérabilités côté client. Les solutions de sécurité traditionnelles négligent souvent ce qui se passe dans le navigateur de l'utilisateur, là où de nombreuses attaques, y compris la violation présumée de Ticketmaster, ont lieu.

cside surveille et sécurise l'ensemble de votre environnement numérique, y compris l'activité côté client. Il surveille en continu les scripts tiers afin de détecter les attaques par injection et autres menaces côté client, les repérant et les neutralisant en temps réel avant qu'elles ne puissent causer des dommages.

Vous pouvez commencer gratuitement et protéger votre site dès aujourd'hui.

Pour toute demande complémentaire ou rapport détaillé, contactez notre équipe d'assistance.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

Interface du tableau de bord cside affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Nous vous montrerons :

Quels scripts tiers s'exécutent actuellement sur votre site
Où vous en êtes sur les exigences PCI DSS 6.4.3 et 11.6.1
Quelle part de votre trafic provient de bots et d'agents IA

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau