Skip to main content
Blog
Blog

Déjà Vu na Violação de Dados da Ticketmaster: O Que Precisa de Saber

Ontem, a 29 de maio de 2024, surgiram notícias de uma alegada violação de dados que envolve a Ticketmaster, uma proeminente empresa de venda e distribuição de bilhetes. A Ticketmaster confirmou atividade não autorizada num ambiente de base de dados na nuvem de terceiros, alegando ter exposto as informações pessoais de mais de 500 milhões de clientes. Esta violação inclui dados sensíveis como emails, números de telefone, moradas e detalhes financeiros. O ShinyHunters, um atacante notório, republicou a violação. De acordo com os relatórios,

May 30, 2024 4 min read
Imagem de capa de Déjà Vu na Violação de Dados da Ticketmaster: O Que Precisa de Saber

Resumo: violação Ticketmaster 560M ShinyHunters Snowflake

  • Violada duas vezes, mesma lição: A Ticketmaster foi alvo de duas violações através de dois terceiros muito diferentes, e o padrão é que conta a história. Quando a mesma marca continua a ser atingida, a falha está no perímetro dos fornecedores, não nos seus muros.
  • A cside cobre o lado do navegador: A fuga de 2024 expôs 560 milhões de registos através de um ambiente Snowflake de terceiros, colocado à venda por 500.000 dólares no BreachForums pelo ShinyHunters, e o ataque de 2018 já tinha sido um skimmer Magecart do lado do cliente. O cside cobre a metade do perímetro que existe no navegador com monitorização contínua de scripts.
  • Comece pelos scripts: Se algum terceiro chega a lidar com os dados dos seus clientes, audite tanto a sua postura na nuvem como o JavaScript que injeta nas suas páginas. Se só puder investir numa coisa este trimestre, comece pelos scripts, porque foi aí que viveu o ataque de 2018.

Sem tempo? Veja o bloqueio de Magecart e skimmers no navegador da cside. Cobre tudo o que se segue numa única implementação.

Ontem, a 29 de maio de 2024, surgiram notícias de uma alegada violação de dados que envolve a Ticketmaster, uma proeminente empresa de venda e distribuição de bilhetes. A Ticketmaster confirmou atividade não autorizada num ambiente de base de dados na nuvem de terceiros, alegando ter exposto as informações pessoais de mais de 500 milhões de clientes. Esta violação inclui dados sensíveis como emails, números de telefone, moradas e detalhes financeiros.

Publicação num fórum da dark web a anunciar a venda dos dados de clientes da Ticketmaster roubados

O ShinyHunters, um atacante notório, republicou a violação. De acordo com os relatórios, os dados desta violação foram colocados à venda por um preço pedido de 500.000 dólares no BreachForums, um site anteriormente encerrado pelo FBI mas que entretanto voltou a surgir. Este desenvolvimento é preocupante, considerando a quantidade extensa de dados alegadamente comprometidos.

Os dados alegadamente incluem:

  • 560 milhões de perfis completos de clientes (incluindo nomes, moradas, emails, números de telefone e possivelmente mais)
  • Vendas de bilhetes, informações de eventos e detalhes de encomendas
  • Detalhes de cartões de crédito, alguns incluindo o nome do cliente, os últimos 4 dígitos dos cartões e as datas de validade
  • Detalhes de fraude de clientes
  • ... e mais
Captura de ecrã de uma amostra dos dados pessoais roubados da Ticketmaster partilhada pelo atacante/vendedor

Excerto do conjunto de dados de amostra de dados pessoais partilhado pelo atacante/vendedor:

Captura de ecrã de uma amostra de dados financeiros roubados partilhada pelo atacante/vendedor

Outro excerto do conjunto de dados de amostra financeiros partilhado pelo atacante/vendedor:

Outra captura de ecrã da amostra de dados roubados da Ticketmaster partilhada pelo atacante/vendedor

Respostas legais e oficiais

O Departamento de Assuntos Internos da Austrália confirmou um incidente cibernético que afeta clientes da Ticketmaster. Foi também apresentada uma queixa antitrust contra a Ticketmaster e a Live Nation na Califórnia, a 23 de maio de 2024, agravando ainda mais os problemas legais da empresa.

Contexto histórico: o ataque Magecart

Esta não é a primeira vez que a Ticketmaster enfrenta uma violação de dados significativa. Anteriormente, a empresa foi atacada pelo grupo Magecart, um coletivo cibercriminoso notório conhecido pelas suas táticas inovadoras e prejudiciais. No ataque Magecart, o grupo infiltrou-se na cadeia de fornecimento da Ticketmaster ao injetar código malicioso em software de terceiros utilizado pela empresa. Este código capturava silenciosamente as informações de pagamento inseridas pelos clientes no site da Ticketmaster, redirecionando-as para os atacantes.

Estes incidentes expõem vulnerabilidades reais nos sistemas de venda de bilhetes online, em particular na cadeia de fornecimento e nos componentes do lado do cliente que os atacantes exploram frequentemente para causar violações de dados de grande escala.

Vetor de ataque

A Ticketmaster confirmou que a violação ocorreu através de acesso não autorizado a um fornecedor de base de dados na nuvem de terceiros, o Snowflake.

Como o cside pode ajudar

Dadas as ameaças cibernéticas recorrentes que empresas como a Ticketmaster enfrentam, as medidas de cibersegurança precisam de cobrir toda a superfície de ataque, incluindo as vulnerabilidades do lado do cliente. As soluções de segurança tradicionais ignoram frequentemente o que acontece no navegador do utilizador, onde ocorrem muitos ataques, incluindo a alegada violação da Ticketmaster.

O cside monitoriza e protege todo o seu ambiente digital, incluindo a atividade do lado do cliente. Vigia continuamente os scripts de terceiros à procura de ataques de injeção e outras ameaças do lado do cliente, detetando-as e mitigando-as em tempo real antes que possam causar danos.

Pode começar gratuitamente e proteger o seu site hoje mesmo.

Para mais informações e relatórios detalhados, contacte a nossa equipa de suporte.

Simon Wijckmans
Founder & CEO

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Monitore e proteja seus scripts de terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Vamos mostrar:

Quais scripts de terceiros estão rodando no seu site agora
Como você está em relação aos requisitos 6.4.3 e 11.6.1 do PCI DSS
Qual parte do seu tráfego é de bots e agentes de IA

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário