לפי אתר Hackread, קבוצת התקיפה ShinyHunters טוענת כי פרצה לחברת Ticketmaster, המספקת שירותי מכירת כרטיסים לאירועים והופעות ברחבי העולם. על פי הדיווחים, הקבוצה הצליחה להשיג גישה לנתונים אישיים של 560 מיליון משתמשים, כאשר הנתונים כוללים שמות מלאים, כתובות, כתובות דוא”ל, מספרי טלפון, פרטי כרטיסים שהוזמנו ופרטי כרטיסי אשראי, כמו 4 הספרות האחרונות ותוקף הכרטיס.
הנתונים, בהיקף עצום של 1.3 טרה-בייט, מוצעים כעת למכירה בפורום של האקרים בעלות של 500,000 דולר. אם יאושר כי אכן מדובר בנתונים אמיתיים, ההשלכות עלולות להיות חמורות ולכלול גניבת זהות, הונאות פיננסיות ונזק משמעותי למשתמשים.
אלכס שטיינברג, מנהל מוצרים בחברת אבטחת המידע ESET, התייחס לאירוע וציין כי “כמות הנתונים האישיים בדליפת המידע הזו היא גדולה במיוחד והופכת את העניין למדאיג עבור כל המעורבים.” שטיינברג הוסיף כי Ticketmaster בוחרת שלא לשלם את דמי הכופר, גישה ההופכת לנפוצה יותר ככל שההתמודדות עם מתקפות סייבר משתפרת. עם זאת, זו אינה הפעם הראשונה שהחברה נופלת קורבן להפרה משמעותית של נתונים, מה שמעלה שאלות בנוגע לאופן שבו היא מטפלת בנתוני לקוחותיה.
שטיינברג ממליץ למשתמשים להיות זהירים במיוחד, להחליף סיסמאות ולהתרחק מהודעות דוא”ל, טקסטים ושיחות בהם הצד השני טוען שהוא מטעם חברה כלשהי ומבקש מידע אישי. “דליפות מידע בסדר גודל כזה יכולות להיות בעלות השפעות ארוכות טווח על לקוחות, כולל גניבת זהות והונאה פיננסית” הוא מציין. “חשוב להבין כי אם ברשות ההאקרים פרטי משתמש וסיסמה, הם יכולים להשתמש בפרטים אלו כדי להתחבר לחשבונות ושירותים נוספים. לכן, יש להקפיד על שימוש בסיסמאות מורכבות ושונות לכל שירות.”
בינתיים, משתמשי Ticketmaster צריכים להיות ערניים במיוחד, ולנקוט אמצעי זהירות כדי להגן על המידע האישי שלהם מפני ניצול לרעה.