Ticketmaster, hacker diffonde online 39 mila biglietti per oltre 150 eventi
Continuano i grattacapi per Ticketmaster dopo la compromissione dell'account Snowflake: ora finiscono online decine di migliaia di biglietti, molti dei quali di tipo "print at home" che dovranno essere annullati ed emessi nuovamente
di Andrea Bai pubblicata il 09 Luglio 2024, alle 08:30 nel canale SicurezzaL'attacco hacker contro gli account Snowflake avvenuto negli scorsi mesi sta avendo strascichi importanti ai danni di Ticketmaster: un attore di minaccia, noto come Sp1derHunters ha infatti recentemente messo in rete quasi 39 mila biglietti print-at-home per oltre 150 eventi di primo piano, con artisti del calibro di Pearl Jam, Foo Fighters e Metallica.
Sp1derHunters è specializzato nella vendita di informazioni rubate proprio nei recenti attacchi contro gli account Snofwlake. Ricordiamo che nel corso del mese di aprile oltre 165 realtà hanno subito la compromissione dei propri account Snowflake, avvenuta con l'utilizzo di credenziali rubate tramite strumenti infostealer. Il mese successivo un altro attore di minaccia conosciuto con il nome di ShinyHunter, ha messo in vendita i dati appartenenti a 560 milioni di clienti Ticketmaster e sottratti proprio tramite la compromissione dell'account Snowflake, come confermato dalla stessa Ticketmaster. Allora alla società fu richiesto il pagamento di un riscatto di 500 mila dollari per evitare la condivisione dei dati ad altri malintenzionati.

La scorsa settimana arriva però sulle scene Sp1derHunters, che ha diffuso 166 mila codici a barre dei biglietti dei concerti di Taylor Swift, aumentando la richiesta di riscatto a 2 milioni di dollari. La società aveva risposto indicando che i biglietti rubati sono inutilizzabili grazie alle misure antifrode "SafeTix" che genera un codice a barre univoco ogni pochi secondi, rendendo impossibile il furto o la copia.
Sp1d3rHunters ha però smentito la dichiarazione di Ticketmaster, affermando che molti dei biglietti rubati sono del tipo "print-at-home", i cui codici a barre non possono essere modificati dinamicamente, dandone inoltre dimostrazione con la diffusione di un file CSV che contiene i dati dei codici a barre di oltre 38 mila biglietti TicketFast, ovvero quelli stampabili a domicilio da parte dell'utente.
Trattandosi di biglietti per la stampa a casa (di fatto l'utente riceve un PDF), TicketMaster non ha altra scelta se non quella di annullare i biglietti emessi ed emetterne di nuovi per coloro i quali hanno utilizzato questo servizio.
Come se tutto ciò non fosse sufficiente, Sp1d3rHunters ha incluso anche una guida che spiega come convertire i dati presenti nel CSV in un codice a barre scansionabile che può essere stampato utilizzando i template TicketFast per la stampa a casa. I biglietti riguardano 154 eventi e concerti, tra cui le esibizioni di Aerosmith, Alanis Morissette, Billy Joel & Sting, Bruce Springsteen, Carrie Underwood, Cirque du Soleil, Dave Matthews Band, Foo Fighters, Metallica, Pearl Jam, Phish, P!NK, Red Hot Chili Peppers, Stevie Nicks, STING, Tate McRae e $uicideboy$.








Hyundai Ioniq 9: dopo due settimane di test non avremmo voluto restituirla
LG UltraGear evo GM9: 27 pollici, 5K, Mini LED e Dual Mode
Motorola edge 70 Fusion FIFA World Cup 26 Edition: un ottimo smartphone per i fan del calcio
Ristrutturazione in casa EA: licenziamenti in vista e futuro incerto per BioWare
Cloudflare avverte: gli umani rischiano di diventare un 'errore di arrotondamento' su internet
Amazon ha costruito un data center da 2 miliardi senza voto pubblico: ecco come ha fatto
Smartphone premium oltre i 600$: Apple domina, Samsung insegue. Staccati tutti gli altri
La RAM costa come nel 2007: 20 anni di ribassi sulle memorie cancellati in pochi mesi
Huawei presenta MateBook Pro S: laptop ultra-leggero da 798 grammi con HarmonyOS
Pieghevoli, la svolta che tutti aspettavano: ecco perché il 2026 cambierà ogni cosa
Sempre più manager tech sognano di mollare tutto per una fattoria di capre
IA agentica: Qwen3.8 Max davanti ai big USA, batte GPT-5.6 Sol Max e Fable 5 nel controllo del computer
Trump deciso a bloccare l'eolico offshore: siglato accordo da 1,2 miliardi con RWE
TOP 12 offerte del weekend Amazon: i nuovi articoli in posizione 1 e 2, c'è un TV a 129€ e una sorpresa per la casa
Enhanced PSSR sarà attivo per impostazione predefinita, la tecnologia di Sony ha raggiunto la maturità
Polti Vaporetto SV440 Double, la scopa a vapore 2 in 1 con 11 accessori crolla a soli 74,99€, offerta a tempo
Smart TV a 129€ su Amazon: è un Hisense da 32 pollici, perfetto come TV secondario, costa veramente pochissimo









5 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoAhahahah guarda a me interessa così tanto della mia privacy che pur vivendo i città al primo piano in mezzo a palazzine non ho nessuna tenda alle finestre dormo con le porte finestre spalancate di notte e la TV e tranquillamente visibile da chi mi abita di fronte se volesse vederla.
Sul discorso backup crittografato e salvato in N posti invece concordo in tutto
In realtà sarebbe da capire dove si trovano le policy di risarcimento in caso di data breach con infrastruttura Cloud gestita. Vedo sempre solo riferimenti a SLA
Eh in effetti tutto plausibile, quindi Cluod e tutto quello che concerne il salvataggio online dei dati = oltre al danno la beffa?
Chi dice di crittografare ha ragione, lo si fa, ma dove possibile e per i Ns dat che Noi acrichiamo (per ora opzionale)i, per i Ns dati gestiti da altri, tutti i produttori di servizi, software, hardware, cellulari, PC, accessori casa, antifurti, ecc.. se non lo fanno o hanno sicurezza minima ciao ciao dati, a questo mi riferivo per il futuro del tutto online e tutti felici e comodi.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".