首百万条被泄露的 Ticketmaster 记录免费发布

一名网络犯罪分子免费提供来自 Ticketmaster 漏洞的 100 万条数据记录,称 Ticketmaster 拒绝付款

来源:Malwarebytes Labs 博客

以“Sp1d3r”为名的网络犯罪分子泄露了他们声称从 Ticketmaster/Live Nation 窃取的数据集中的前 100 万条记录。这些文件是免费发布的,没有价格。

当 Malwarebytes Labs 首次了解到这次数据泄露时,这恰好是复活的 BreachForums 上分享的第一个重大事件,而使用“ShinyHunters”用户名的人提供了 5.6 亿客户的完整详细信息(姓名、地址、电子邮件、电话)以供出售。

复活的 BreachForums

在另一个论坛上,使用“SpidermanData”用户名的人在几乎相同的帖子中出售相同的数据集。此人可能是同一个人,也可能是 ShinyHunters 组织的成员。

此次事件发生后,Malwarebytes Labs 建议读者如何应对并保持安全。重要的是,即使违规行为并非“违规行为”——在细节尚未确认且违规主体准备公开声明的那一刻——涉嫌违规的消息本身也可能被有利的网络犯罪分子用作网络钓鱼诱饵。

建议读者如何应对并保持安全

后来,Ticketmaster 证实了数据泄露。

Ticketmaster 证实了数据泄露

Bleeping Computer 采访了 ShinyHunters,他们表示已经有感兴趣的买家。现在,之前发布有关 Advance Auto Parts 客户数据和 Truist Bank 数据的帖子的 Sp1d3r 已经免费发布了 100 万条与 Ticketmaster 相关的数据记录。

Bleeping Computer Advance Auto Parts 客户数据 Truist Bank 数据
Sp1d3r 发帖
Sp1d3r 发帖

在 BreachForums 的一篇帖子中,Sp1d3r 表示:

“Ticketmaster 不会响应向我们购买数据的请求。他们不关心 6.8 亿客户的隐私,所以免费为您提供前 100 万用户。”

“Ticketmaster 不会响应向我们购买数据的请求。

他们不关心 6.8 亿客户的隐私,所以免费为您提供前 100 万用户。”

数据泄露后保护自己

强密码