澳大利亚 Ticketek 发生云泄露,约 3000 万人受影响

Darkreading 网站消息,与最近的 Ticketmaster 入侵事件直接相似的事件中,澳大利亚一家现场活动票务巨头 Ticketek 表示,它是通过第三方云提供商被入侵的,而 ShinyHunters 则是罪魁祸首。

ShinyHunters 网络犯罪团伙又对一名受害者"下手"了,这次是在澳大利亚。该团伙最近在一个暗网论坛上发布了一些信息,称该信息针对的是澳大利亚现场活动票务组织 Ticketek 的约 3000 万用户。

Ticketek Entertainment Group (TEG) 已于 5 月底披露了这一漏洞。根据其网站上的一份声明,该公司指出,信息是通过一家未具名的第三方云提供商窃取的,攻击者窃取了客户的姓名、出生日期和电子邮件地址。TEG 强调,没有用户账户被泄露,支付信息也没有卷入此次事件。

这次事件与 Ticketmaster 的泄密事件极为相似,6 月初,ShinyHunters 在 BreachForums 地下市场上发布了影响 5.6 亿客户的信息后,该事件才被曝光。该漏洞也是由于第三方云账户泄露造成的,研究人员很快发现该账户就是 Snowflake。

研究人员随后确定,Ticketmaster 事件是针对安全性较差的 Snowflake 账户的更广泛的网络攻击活动的一部分,多达 165 家组织受到了攻击,其中包括 Advanced Auto Parts 和桑坦德银行(很可能)。攻击者的目标:缺乏多因素身份验证(MFA)的云账户,使用的是以前被入侵的凭证。根据 Mandiant 最近的分析,有些密码已经三年没有更换过了。

尽管有研究人员猜测,但 TEG 并未证实与 Snowflake 或 ShinyHunters 有关联,也未证实 ShinyHunters 是此次网络事件的罪魁祸首,不过在 2022 年的一份案例研究(PDF)中,该云提供商是这家票务巨头的技术合作伙伴。

参考来源:

https://www.darkreading.com/cloud-security/30m-affected-tickettek-australia-cloud-breach

相关推荐
我送炭你添花34 分钟前
HART协议详解:00 为什么工业世界仍然需要HART?
网络·机器人·自动化·智能工厂
vortex51 小时前
网络路径探测三大技术:原理、缺陷与选型指南
网络
草莓熊Lotso2 小时前
【Linux网络】深入理解Linux IO多路复用:select服务器完善、内核原理与poll实战
linux·运维·服务器·c语言·网络·c++
●VON2 小时前
鸿蒙 PC Markdown 编辑器 Alpha 评审:如何用退出条件判断阶段完成
网络·安全·华为·编辑器·harmonyos·鸿蒙
zzq77972 小时前
Android 16 API 36 升级后 APP 加固兼容性问题解析
android·开发语言·安全·kotlin·安卓·安全架构
nVisual2 小时前
01-环境监控集成方案
运维·服务器·开发语言·网络·数据库·数据中心布线·综合布线管理软件
会编程的土豆2 小时前
HTTP 是什么:你打开 localhost:8080 时发生了什么
网络·网络协议·http
M1582276905511 小时前
跨协议互通利器|SG-PN-EIP (S)-220 Profinet 转 EtherNet/IP 网关,打通欧美 PLC 通讯壁垒
网络·网络协议·tcp/ip
绘梨衣的sakura路12 小时前
Fastjson ≤ 1.2.83 新型 RCE 漏洞深度分析:三层绕过机制与完整利用链
安全·web安全·json
北龙云海12 小时前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击