Tin tặc hack dữ liệu vé xem Eras tour của Taylor Swift để tống tiền

VOH - Tin tặc tuyên bố đã lấy được dữ liệu mã vạch của hàng trăm nghìn vé xem chuyến lưu diễn Eras tour của Taylor Swift và yêu cầu hàng triệu đô la tiền chuộc.

Tuần này, tin tặc tuyên bố đã lấy được dữ liệu mã vạch của hàng trăm nghìn vé xem chuyến lưu diễn Eras tour của Taylor Swift, yêu cầu Ticketmaster trả hàng triệu đô la tiền chuộc, nếu không chúng sẽ tiết lộ thông tin lên mạng.

Taylor Swift -060724

Taylor Swift biểu diễn tại Chicago vào ngày 2/6/2023 - Ảnh: Getty

Nhóm tin tặc đã đăng các mẫu dữ liệu lên một diễn đàn trực tuyến - dữ liệu vé cho các buổi biểu diễn của Swift tại Indianapolis, Miami và New Orleans - và cáo buộc rằng, họ sở hữu thêm 30 triệu mã vạch cho các buổi hòa nhạc và sự kiện thể thao nổi tiếng khác.

Các bài đăng đòi tiền chuộc trên diễn đàn trực tuyến là từ nhóm tin tặc ShinyHunters và một tài khoản có vẻ như liên quan đến nhóm này có tên là Sp1d3rHunters. Nhóm này từng nhận trách nhiệm về các vụ tấn công lớn vào các công ty bao gồm ngân hàng Santander, AT&T, Microsoft và các công ty khác.

Ticketmaster – đơn vị bán vé chính thức cho chuyến lưu diễn của Taylor Swift phủ nhận việc cung cấp bất kỳ khoản tiền nào cho tin tặc - theo một tuyên bố từ công ty mẹ Live National Entertainment.

Ticketmaster cũng tuyên bố rằng, công nghệ bán vé của họ đã ngăn chặn những mã vạch bị rò rỉ như vậy bởi mã vạch sử dụng làm vé được làm mới sau mỗi vài giây.

Các chuyên gia an ninh mạng đã xem xét vụ rò rỉ mã vạch và cho rằng, dữ liệu bị đánh cắp sẽ không thể dùng được để đến xem buổi biểu diễn vì ứng dụng di động Ticketmaster sử dụng mã vạch động, trong khi dữ liệu trong vụ tấn công là dữ liệu tĩnh.

Mặc dù ShinyHunters có thể truy cập vào dữ liệu bán vé Swift, bao gồm thông tin về vé cho 9 buổi biểu diễn sắp tới tại 3 thành phố của Mỹ, các chuyên gia cho biết, các công ty như Live Nation cần có các biện pháp chặt chẽ hơn để ngăn chặn dữ liệu đó bị sử dụng để thực sự đánh cắp vé.

Đầu năm nay, ShinyHunters bị cáo buộc đã xâm phạm một nhà thầu thứ ba để có quyền truy cập vào dữ liệu của Ticketmaster bao gồm tên, thông tin thanh toán một phần, số điện thoại, doanh số bán vé và thông tin khác của khoảng 560 triệu khách hàng.

LiveNation đã xác nhận vụ tấn công trong hồ sơ nộp lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ vào tháng 5 sau khi ShinyHunters nhận trách nhiệm về vụ tấn công.

Vụ tấn công này đã làm tăng thêm vô số vấn đề về quan hệ công chúng và rắc rối pháp lý của Live Nation. Bộ Tư pháp Hoa Kỳ đã kiện công ty vào tháng 5, cáo buộc công ty này độc quyền bán vé bất hợp pháp.

Live Nation cũng phải đối mặt với phản ứng dữ dội trên diện rộng về cách xử lý chuyến lưu diễn Eras của Swift, với quy trình bán vé 'vụng về' dẫn đến tình trạng chờ đợi kéo dài hàng giờ, không xử lý được nhu cầu của người dùng và vé được bán lại với giá cắt cổ.

Bình luận