Resumo: violação Ticketmaster 560M ShinyHunters Snowflake
- Violada duas vezes, mesma lição: A Ticketmaster foi alvo de duas violações através de dois terceiros muito diferentes, e o padrão é que conta a história. Quando a mesma marca continua a ser atingida, a falha está no perímetro dos fornecedores, não nos seus muros.
- A cside cobre o lado do navegador: A fuga de 2024 expôs 560 milhões de registos através de um ambiente Snowflake de terceiros, colocado à venda por 500.000 dólares no BreachForums pelo ShinyHunters, e o ataque de 2018 já tinha sido um skimmer Magecart do lado do cliente. O cside cobre a metade do perímetro que existe no navegador com monitorização contínua de scripts.
- Comece pelos scripts: Se algum terceiro chega a lidar com os dados dos seus clientes, audite tanto a sua postura na nuvem como o JavaScript que injeta nas suas páginas. Se só puder investir numa coisa este trimestre, comece pelos scripts, porque foi aí que viveu o ataque de 2018.
Sem tempo? Veja o bloqueio de Magecart e skimmers no navegador da cside. Cobre tudo o que se segue numa única implementação.
Ontem, a 29 de maio de 2024, surgiram notícias de uma alegada violação de dados que envolve a Ticketmaster, uma proeminente empresa de venda e distribuição de bilhetes. A Ticketmaster confirmou atividade não autorizada num ambiente de base de dados na nuvem de terceiros, alegando ter exposto as informações pessoais de mais de 500 milhões de clientes. Esta violação inclui dados sensíveis como emails, números de telefone, moradas e detalhes financeiros.

O ShinyHunters, um atacante notório, republicou a violação. De acordo com os relatórios, os dados desta violação foram colocados à venda por um preço pedido de 500.000 dólares no BreachForums, um site anteriormente encerrado pelo FBI mas que entretanto voltou a surgir. Este desenvolvimento é preocupante, considerando a quantidade extensa de dados alegadamente comprometidos.
Os dados alegadamente incluem:
- 560 milhões de perfis completos de clientes (incluindo nomes, moradas, emails, números de telefone e possivelmente mais)
- Vendas de bilhetes, informações de eventos e detalhes de encomendas
- Detalhes de cartões de crédito, alguns incluindo o nome do cliente, os últimos 4 dígitos dos cartões e as datas de validade
- Detalhes de fraude de clientes
- ... e mais

Excerto do conjunto de dados de amostra de dados pessoais partilhado pelo atacante/vendedor:

Outro excerto do conjunto de dados de amostra financeiros partilhado pelo atacante/vendedor:

Respostas legais e oficiais
O Departamento de Assuntos Internos da Austrália confirmou um incidente cibernético que afeta clientes da Ticketmaster. Foi também apresentada uma queixa antitrust contra a Ticketmaster e a Live Nation na Califórnia, a 23 de maio de 2024, agravando ainda mais os problemas legais da empresa.
Contexto histórico: o ataque Magecart
Esta não é a primeira vez que a Ticketmaster enfrenta uma violação de dados significativa. Anteriormente, a empresa foi atacada pelo grupo Magecart, um coletivo cibercriminoso notório conhecido pelas suas táticas inovadoras e prejudiciais. No ataque Magecart, o grupo infiltrou-se na cadeia de fornecimento da Ticketmaster ao injetar código malicioso em software de terceiros utilizado pela empresa. Este código capturava silenciosamente as informações de pagamento inseridas pelos clientes no site da Ticketmaster, redirecionando-as para os atacantes.
Estes incidentes expõem vulnerabilidades reais nos sistemas de venda de bilhetes online, em particular na cadeia de fornecimento e nos componentes do lado do cliente que os atacantes exploram frequentemente para causar violações de dados de grande escala.
Vetor de ataque
A Ticketmaster confirmou que a violação ocorreu através de acesso não autorizado a um fornecedor de base de dados na nuvem de terceiros, o Snowflake.
Como o cside pode ajudar
Dadas as ameaças cibernéticas recorrentes que empresas como a Ticketmaster enfrentam, as medidas de cibersegurança precisam de cobrir toda a superfície de ataque, incluindo as vulnerabilidades do lado do cliente. As soluções de segurança tradicionais ignoram frequentemente o que acontece no navegador do utilizador, onde ocorrem muitos ataques, incluindo a alegada violação da Ticketmaster.
O cside monitoriza e protege todo o seu ambiente digital, incluindo a atividade do lado do cliente. Vigia continuamente os scripts de terceiros à procura de ataques de injeção e outras ameaças do lado do cliente, detetando-as e mitigando-as em tempo real antes que possam causar danos.
Pode começar gratuitamente e proteger o seu site hoje mesmo.
Para mais informações e relatórios detalhados, contacte a nossa equipa de suporte.









