全球5.6亿客户数据泄露?!票务巨头遭黑客攻击,200万澳洲用户恐受影响(组图)
《悉尼晨锋报》5月29日报道称,黑客ShinyHunters称偷取了全球5.6亿客户的个人数据,成千上万名澳人可能卷入了票务巨头Ticketmaster的数据泄露事件。
ShinyHunters在暗网论坛的帖子中表示,掌握了1.3TB的客户数据,包括姓名、地址、电子邮件、电话号码和支付信息,甚至还有信用卡号码、有效期和“客户欺诈详情”。
黑客要求支付50万美元(约合75.2万澳元),一次性出售这些信息,并附上了一部分数据样本,其中还包括票务销售、活动信息和订单详情。如果这一数据泄露被确认,受影响的客户可能会面临身份盗用和金融欺诈等问题。
已联系Ticketmaster Australia寻求置评。据悉,该公司在澳洲拥有近200万用户。
ShinyHunters因拥有Breach Forums而声名大噪,该论坛之前被FBI关闭,但最近重新开放。“Optusdata”用户曾在Breach Forums威胁公布约1000万Optus客户的个人数据,后来该用户道歉并删除了帖子。
(图片来源:《悉尼晨锋报》)
Ticketmaster的母公司Live Nation正因被指控垄断“现场活动”而被美国政府起诉,美国司法部领导了由30个州和地区检察长提起的大规模反垄断诉讼。
美国司法部长Merrick Garland在提起诉讼时表示:“近年来,Live Nation-Ticketmaster的高额费用和技术故障受到了粉丝和艺术家的批评。但我们今天在这里,并不是因为Live Nation-Ticketmaster的行为造成了不方便或令人沮丧,而是因为我们认为这些行为是反竞争和非法的。”
网络攻击事件日益增加,每年给澳洲经济造成330亿澳元的损失。
上周,一名黑客声称拥有MediSecure数据泄露事件中的澳洲患者数据,并在俄罗斯黑客论坛上以5万美元(约合7.5735万澳元)的价格出售。
Michelle McGuinness(图片来源:《悉尼晨锋报》)
澳洲国家网络安全协调员Michelle McGuinness正在与联邦政府机构以及各州和地区合作应对这一事件。澳洲信息专员也在调查MediSecure是否遵守了联邦法律,即当公司意识到数据泄露时必须通知当局。
McGuinness在谈到这一数据泄露事件时表示:“我们知道,有人在暗网市场上发布广告,出售声称来自MediSecure数据泄露事件中的数据集以及数据样本。澳人不应该去寻找这些数据。访问暗网上被盗的敏感或个人信息只会助长网络犯罪分子的商业模式。”
“虽然事态发展并不受欢迎,但我想再次向澳人保证,如果个人因其信息被公布而面临严重风险,我们将与MediSecure合作,确保个人得到适当的通知,以便他们采取措施保护自己的个人信息免受进一步的风险。”
本月的联邦预算案中,政府宣布了一系列网络安全资金,包括4年内拨款2.881亿澳元用于数字身份证(Digital ID),以加强隐私和保护消费者,提供更强的欺诈和身份防盗措施。
根据澳洲信号局的数据,2022-23财年澳洲服务器记录的黑客攻击超过12.7万次,比前一年增加了300%以上。
(Jo)