NEWS

Attacco hacker a Ticketmaster, trafugati centinaia di migliaia di biglietti e violati i dati personali di 560 milioni di utenti

Un gruppo di hacker, noto come ShinyHunters, ha messo a segno un attacco informatico ai danni della piattaforma di vendita di biglietti Ticketmaster. Stando a quanto riportato dal Guardian, l'intrusione avrebbe portato in possesso degli hacker centinaia di migliaia di biglietti del tour della cantante statunitense Taylor Swift, oltre ad una richiesta milionaria di riscatto, per non far trapelare ulteriori informazioni online.

Parte di queste infatti, sono state pubblicate sul forum online Breachforums. Secondo il Corriere della Sera, non ci sarebbero le date delle tappe italiane di Taylor Swift a Milano, mentre è certa la presenza nel bottino delle tappe previste a partire da settembre in città statunitensi come Indianapolis, Miami e New Orleans.

In totale sarebbero 30 milioni i codici a barre relativi ad altri concerti o eventi sportivi.

Stando ai dati riportati da Rolling Stones, la violazione avrebbe portato ai criminali informatici i dati personali di ben 560 milioni di utenti. ll gruppo hacker avrebbe fatto incetta di dati sensibili, quali nomi, indirizzi e numeri di telefono e alcuni dati delle carte di credito. Il riscatto chiesto sarebbe partito da 500 mila dollari, salvo poi essere aumentato a 8 milioni di dollari.

Durante l'attacco informatico sarebbero stati trafugati complessivamente 440 mila biglietti della popstar Taylor Swift, con l'acquisizione illegale di dati aggiuntivi legati a oltre 30 milioni di eventi.

In totale il valore stimato totale da HackRead è di circa 22 miliardi di dollari, più di 4 dei quali riconducibili al tour di Taylor Swift, i cui biglietti (da tempo esauriti) hanno raggiunto quotazioni record sul mercato secondario.

ShinyHunters avrebbe agito su un database in cloud di terze parti (della compagnia Snowflake) e non sui server della piattaforma.

Note Autore

FederPrivacy FederPrivacy

Federprivacy è la principale associazione di riferimento in Italia dei professionisti della privacy e della protezione dei dati personali, iscritta presso il Ministero dello Sviluppo Economico ai sensi della Legge 4/2013. Email: [email protected] 

Prev Vinted, sanzione da 2,3 milioni di euro per violazione del Gdpr
Next Scoperto in un forum di hacking un file contenente quasi 10 miliardi di password uniche in chiaro

Privacy Day Forum 2024: intervista a Pasquale Stanzione

Mappa dell'Italia Puglia Molise Campania Abruzzo Marche Lazio Umbria Basilicata Toscana Emilia Romagna Calabria

Rimani aggiornato gratuitamente con la nostra newsletter settimanale
Ho letto l'Informativa Privacy