Portál AbcLinuxu, 8. května 2025 21:20

Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku

Společnosti Ticketmaster byla odcizena databáze s osobními údaji (jméno, adresa, telefonní číslo a část platebních údajů) 560 miliónů zákazníku. Za odcizením stojí skupina ShinyHunters a za nezveřejnění této databáze požaduje 500 tisíc dolarů [BBC].

2.6.2024 16:22 | Ladislav Hagara | Upozornění


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

2.6.2024 23:14 X
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Odpovědět | Sbalit | Link | Blokovat | Admin
Tohle nechapu. Rekneme, ze 560 milionu radku v databazi je odhadem 112 GB dat. Jak to nekdo dokaze vytahnout? Kdybych kazdy den "nenapadne" ziskal 1G dat, tak to porad budu tahat 3 mesice a nikdo nic. WTF? Nekdo logicke vysvetleni?
3.6.2024 08:09 ~
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Zalohuji na bluray a to slohnes za sekundu :-)
Max avatar 3.6.2024 08:31 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Nemusí to být ani nenápadně. Záleží, jak je firma velká / jaký je u ní běžný datový tok jednotlivých služeb apod. Pokud to bylo díky nějakému bugu ve web službě, tak o to více to mohlo lépe zapadnout.
Zdar Max
Měl jsem sen ... :(
3.6.2024 09:27 X
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Prave u velkych sluzeb bych cekal, vzhledem k mnozstvi klientu, na nejakou formu omezeni. Mimojine je tahani databaze anomalie, ktere si musi detekcni system proste vsimnout. Hadam, ze utok neprisel z bezneho internetu, ale bokem, z infrastruktury, nebo hostingu etc.
3.6.2024 10:40 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
A ty vis, ze mely nejaky detekcni system? Ve spouste “korporatu” nic nemaj.
3.6.2024 11:01 X
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Jinak si zdravej? Je to firma s obratem 12 bilionu.
4.6.2024 02:15 RealJ | skóre: 8
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Mluvim z praxe. Zazil jsem firmy s miliardovym obratem v $$$ ktere nemeli ani antivir.
4.6.2024 08:34 $$$
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Tak mozna maji macy nebo linuxy a antivir nepotrebuji.
4.6.2024 08:59 Kate | skóre: 9
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
A když už mají nějaký security team, často jde o bezzubé oddělení které nedostane šanci nic ovlivnit a je tam jen pro compliance. "Jo, unikly nám data, ale jak vidíte, děláme všechno co můžem, dokonce máme i security oddělení, to se holt občas stane."
Max avatar 3.6.2024 11:23 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Tak detekční systém mít mohli, ale záleží i na typu útoku. Ono vyladit detekční systémy, aby člověk neměl hafec false positive a nevytvořila se nějaká slepota, nebývá tak triviální.
Zdar Max
Měl jsem sen ... :(
Max avatar 3.6.2024 11:31 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Proč ne? Mohli objevit nějakou bezpečnostní chybu přes nějaké API a data vytahat pomocí botnetu.
Zdar Max
Měl jsem sen ... :(
4.6.2024 07:48 plostenka | blog: plstnk
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Kdyz to maj decka na AWS nebo jinych cizich pocitacich, tak si niceho vsimnout nemusi az do vyuctovani. A tam se jeden dump DB ztrati mezi legitimnima zalohama.
3.6.2024 09:28 Puntičkář
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Detaily se jako vždy nejspíš nedozvíme. Aby to nereprodukoval malinko jinak.
3.6.2024 09:40 ~
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Detaily jsou ve zpravicce - byla odcizena. Tedy nekdo slohnul disky nebo server. Pokud by to bylo po siti tak by napsali, ze byla vytvorena neautorizovana zalozni kopie :-)
3.6.2024 11:41 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Server čo uchovával osobné údaje citlivého charakteru, a nemal ich zakryptované (ako ochranu pred fyzickou krádežou)? Zaujímalo by ma ktorá legislatíva toto výslovne nezakazuje.
3.6.2024 12:21 Miki
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
By si sa divil kolko firiem sice server zabezpeceny ma, ale zalohy su bez sifrovania... A nemusime ist ani do serverov, kolko userov ma sice notebook so zasifrovanym diskom ale zalohy nezasifrovane? Uz len taky backup do cloudu mozes povazovat za nesifrovany ak tam imlicitne neukladas sebou zasirovane data.
3.6.2024 12:35 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Zaujímalo by ma ktorá legislatíva toto výslovne nezakazuje.
Že firmy porušujú legislatívu viem. Buď z neznalosti (ktorá neospravedlňuje), z nedbanlivosti (čo je nás do súkromia zákazníkov ak ho môžeme monetizovať) alebo hoci aj kvôli zníženiu prevádzkových nákladov (teda tiež zo ziskuchtivosti).
Max avatar 3.6.2024 12:37 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Když ukládáš data na šifrovaný ZFS, tak jsou zašifrovaná, jen jejich dešifrovaný obraz je trochu lépe přístupnější :).
Zdar Max
Měl jsem sen ... :(
3.6.2024 12:48 Kate | skóre: 9
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Ono je to s tím šifrováním při střetu se zákazníkem taky těžké. „Vaše zprávy jsou end to end šifrovaná, nikdo jiný než vy se k nim nedostane. Musíte si hlídat heslo, jinak máte problém“

Klient o pár měsíců později „Cože? Jak jako že mi s obnovou zapomenutého hesla nemůžete dát zpátky moje zprávy?“
Max avatar 3.6.2024 12:58 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
To samé, jen v horším. Kolegové z IT se mně ptají, zda bych jim nemohl vyresetovat heslo do správce hesel, že ho prý zapomněli. Tyto požadavky jsou o to smutnější, že se jedná o IT odborníky.
Zdar Max
Měl jsem sen ... :(
3.6.2024 13:58 ..... Izak ..... | skóre: 14
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
1) nevsimnes, pokud to stahl pres hackly desktop ;-)) ... 2) Vsimnes kdyz to stahne ze serveru, ale az pote, co to stahne, tohle trva par minut, oni sedi do netu klidne na necem ala 10Gb nebo i 25Gb

Ja v krporaci pretahuji stovky TB a ano vsimnou si toho, az to dotahnu ;-) a resi se to az kdybych rekl ze netusim, co to je, ale kdyz jsme menili pole na zalohovani tak rekli OK, vite o tom.

Tedy security sice vse zjisti, ale az ex pos
3.6.2024 18:45 zdar max
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Odpovědět | Sbalit | Link | Blokovat | Admin
a co na to klaus zemke?
4.6.2024 08:39 ZDR
Rozbalit Rozbalit vše Re: Společnosti Ticketmaster byla odcizena databáze s osobními údaji 560 miliónů zákazníku
Hodil vse na Snowflake cloud, ze za to muzou oni.

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.