En bref : violation Ticketmaster de 560 millions de comptes via ShinyHunters et Snowflake
- Piraté deux fois, même leçon : Ticketmaster a été piraté à deux reprises par deux tiers très différents, et c'est ce schéma qui constitue l'histoire. Quand la même marque continue d'être touchée, la faille se situe dans votre périmètre fournisseurs, pas dans vos propres murs.
- cside couvre le côté navigateur : La fuite de 2024 a exposé 560 millions d'enregistrements via un environnement Snowflake tiers, mis en vente pour 500 000 dollars sur BreachForums par ShinyHunters, tandis que l'attaque de 2018 était déjà un skimmer Magecart côté client. cside couvre la moitié navigateur de ce périmètre grâce à une surveillance continue des scripts.
- Commencez par les scripts : Si un tiers manipule vos données clients, auditez à la fois sa posture cloud et le JavaScript qu'il injecte sur vos pages. Si vous ne pouvez vous permettre qu'un seul chantier ce trimestre, commencez par les scripts, car c'est là que se logeait l'attaque de 2018.
Peu de temps ? Découvrez le blocage de Magecart et de skimmers dans le navigateur de cside. Elle couvre tout ce qui suit en un seul déploiement.
Hier, le 29 mai 2024, des informations ont fait état d'une violation de données présumée impliquant Ticketmaster, une importante société de vente et de distribution de billets. Ticketmaster a confirmé une activité non autorisée au sein d'un environnement de base de données cloud tiers, qui aurait exposé les informations personnelles de plus de 500 millions de clients. Cette violation inclut des données sensibles telles que des adresses e-mail, des numéros de téléphone, des adresses postales et des informations financières.

ShinyHunters, un attaquant notoire, a republié les détails de la violation. Selon les rapports, les données issues de cette violation ont été mises en vente pour la somme de 500 000 dollars sur BreachForums, un site précédemment démantelé par le FBI mais qui a depuis refait surface. Cette évolution est préoccupante, compte tenu de l'ampleur des données prétendument compromises.
Les données concernées comprennent notamment :
- Les informations complètes de 560 millions de clients (noms, adresses, e-mails, numéros de téléphone, et potentiellement davantage)
- Les ventes de billets, les informations sur les événements et les détails des commandes
- Les informations de carte bancaire, incluant parfois le nom du client, les 4 derniers chiffres de la carte et la date d'expiration
- Les données relatives aux fraudes clients
- ... et bien plus encore

Extrait de l'échantillon de données personnelles partagé par l'attaquant/vendeur :

Autre extrait de l'échantillon de données financières partagé par l'attaquant/vendeur :

Réponses légales et officielles
Le Département australien des Affaires intérieures a confirmé un incident cybernétique affectant les clients de Ticketmaster. Une plainte antitrust a également été déposée contre Ticketmaster et Live Nation en Californie le 23 mai 2024, s'ajoutant aux ennuis judiciaires de l'entreprise.
Contexte historique : l'attaque Magecart
Ce n'est pas la première fois que Ticketmaster est confronté à une violation de données majeure. Par le passé, l'entreprise avait été attaquée par le groupe Magecart, un collectif cybercriminel notoire connu pour ses tactiques innovantes et destructrices. Lors de l'attaque Magecart, le groupe avait infiltré la chaîne d'approvisionnement de Ticketmaster en injectant du code malveillant dans des logiciels tiers utilisés par l'entreprise. Ce code capturait silencieusement les informations de paiement saisies par les clients sur le site de Ticketmaster, avant de les rediriger vers les attaquants.
Ces incidents révèlent de réelles vulnérabilités dans les systèmes de billetterie en ligne, en particulier au niveau de la chaîne d'approvisionnement et des composants côté client, que les attaquants exploitent souvent pour provoquer des violations de données majeures.
Vecteur d'attaque
Ticketmaster a confirmé que la violation s'est produite via un accès non autorisé à un fournisseur de base de données cloud tiers, Snowflake.
Comment cside peut vous aider
Face aux cybermenaces répétées auxquelles sont confrontées des entreprises comme Ticketmaster, les mesures de cybersécurité doivent couvrir l'ensemble de la surface d'attaque, y compris les vulnérabilités côté client. Les solutions de sécurité traditionnelles négligent souvent ce qui se passe dans le navigateur de l'utilisateur, là où de nombreuses attaques, y compris la violation présumée de Ticketmaster, ont lieu.
cside surveille et sécurise l'ensemble de votre environnement numérique, y compris l'activité côté client. Il surveille en continu les scripts tiers afin de détecter les attaques par injection et autres menaces côté client, les repérant et les neutralisant en temps réel avant qu'elles ne puissent causer des dommages.
Vous pouvez commencer gratuitement et protéger votre site dès aujourd'hui.
Pour toute demande complémentaire ou rapport détaillé, contactez notre équipe d'assistance.









