Ticketmaster hackat – 560 miljoner användaruppgifter till salu

Permalänk
Melding Plague

Ticketmaster hackat – 560 miljoner användaruppgifter till salu

Hackergruppen Shinyhunters har lagt upp en databas med över en halv miljard Ticketmaster-kunders personuppgifter, till salu för drygt fem miljoner kronor.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Admin som lösenord?

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk
Medlem

Skönt att vi bor i Sverige där såna här uppgifter redan är publika

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Jaa vad ska en säga?

Visa signatur

Min Dator: AMD 3600 | AMD 5600x | 24 GB RAM | Asus X570 Prime | Fractal Design Arc R2 | Thermalright Silver Arrow | Dell U2412M | IBM Model M

Permalänk
Medlem
Skrivet av Mörksuggan:

Admin som lösenord?

Nä det är det bara Tieto Evry som kör för sina kunder. Men dom kanske skötte om Ticketmaster också...

Permalänk
Medlem
Skrivet av talonmas:

Skönt att vi bor i Sverige där såna här uppgifter redan är publika

Kopplingen e-mail -> person är faktiskt lite läskig även för oss i Sverige, eller kanske i synnerhet här. Det tar bort anonymitet i många kontext. Kan också korreleras mot andra och tidigare intrång för att se vad du brukar kalla dig på internet för att koppla fler av dina konton till dig som person.

Sen vet jag att det är mycket surr om Ratsit och liknande idag men personligen tycker jag nog modellen för mer gott än ont med sig. Men det är ett sidospår.

Permalänk
Medlem

En pokemongrupp hackar Ticketmaster, säkerheten lär vara på topp där…😂

Permalänk
Medlem

Så där ja. Nu får man napp på scripten. Äntligen Sommar24!

Visa signatur

Windows 11 Pro | Intel i7 8700 | ASUS Prime Z370-P | Corsair 16GB 3000MHz | ASUS GTX 1080 | Fractal Design Define S | Corsair RM750x | Hyper 212 EVO

Permalänk
Medlem

Bra att jag använt 50 tecken långt unikt lösenord och MFA på allt. 😊

Visa signatur

Citera för svar

Permalänk
Medlem

IT-gruppen på Ticketmaster: "Vi satsar för lite pengar på IT, våra system är förlegade"
Ledningen på Ticketmaster: "Håll käft! Kan du ingenting om business? Det är bara VINST som gäller!"

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Skrivet av takeoninja:

Nä det är det bara Tieto Evry som kör för sina kunder. Men dom kanske skötte om Ticketmaster också...

Skulle inte bli förvånad.

Visa signatur

NZXT H7 Flow, ASUS Z390-E, Intel 9700K 3.6GHz, 16 GB Corsair Vengeance 3.2GHz, Samsung EVO 970 500GB, MSI RTX 2070 Gaming Z, Seagate Barracuda 4 TB, Corsair RM750X V2 750W, Noctua NH-D15, 1 st FD Venturi HF-14, 6 st Phantek M25 120mm, Dell S2721DGFA,

Permalänk
Medlem

Hackarna kan få min ticketmaster alias email och unika lösenord för just ticketmaster, det är lugnt.
SimpleLogin + 1Password gör att det inte känns så skrämmande längre att en sida blir hackad.

Permalänk
Medlem

https://www.haveibeenpwned.com/

Finns otaliga läckor redan, tror inte denna överglänser de andra

Permalänk
Medlem

5 000 000 kr låter ju väldigt billigt. Sjukt att de inte tar mer betalt än 0.9 öre per person.

Visa signatur

GTX 1060 6GB | Ryzen 5 1600 | 24 GB DDR4
emrik.org

Permalänk
Medlem

Vet man vilken hash-teknik som är använd för kortnumren? Hur svåra är dom att knäcka? Om man vet de 4 sista siffrorna är det ju bara exakt 12 nummer att luska fram. Enligt några räknesnurror på internet tar ett sån't lösenord c:a 25 sekunder att knäcka.

Visa signatur

Huvuddator: Ryzen 2700X EK HF vattenblock|32GB|RTX 3080 Alphacool Eisblock, 280 + 420 rad.
Server: AMD 3850|16GB|~3,5TB HDD|360 rad
Lullull: Rift+Touch|HOTAS Warthog|G27|PS5|Switch OLED

Permalänk
Medlem
Skrivet av Mocka:

IT-gruppen på Ticketmaster: "Vi satsar för lite pengar på IT, våra system är förlegade"
Ledningen på Ticketmaster: "Håll käft! Kan du ingenting om business? Det är bara VINST som gäller!"

Så sant som der är sagt.... även för TietoEvry.

Visa signatur
Permalänk
Medlem

Det här är då en av anledningarna till varför man aldrig frivilligt sparar kreditkortsuppgifter på diverse sidor. Gick in och kollade mitt ticketmasterkonto, har inga kreditkortsnummer där, men antar att dom läckt min gamla gmail, telefonnummer och en gammal postkod. Tror att dom uppgifterna nog går att hitta igen på annan väg också. Bytte lösenord dit, kan inte direkt göra så mycket mer.

Permalänk
Medlem

Lösenord bytt.

Tack,

Permalänk
Medlem

Alla dessa skittjänster där man måste registrera ett konto, ange address, e-post telefon m.m. för att köpa en biljett.

Kanske en reglering om att det skall vara möjligt att köpa tjänster/varor utan att behöva delge hela sitt liv hade varit något att undersöka. Jag vill kunna handla och få biljetter till min e-post utan att de sparar mer uppgifter än nödvändigt om mig.

Jag blir så trött varje gång jag stöter på en site där man måste registrera sig och skapa ett lösenord. Varje gång tänker jag, det är bara en tidsfråga innan denna tjänst blir hackad och läcker ut alla uppgifter. Men så finns det inga andra val.

Permalänk
Medlem
Skrivet av Nyhet:

Shinyhunters påstår sig ha kommit över användarnas namn, postadresser, e-postadresser och telefonnummer. De har också hashkodade kortnummer samt de fyra siste siffrorna och utgångsdatum på kundernas betalkort samt orderhistorik.

Känns ju inte som någon sådär särskilt betryggande lösning, i princip oavsett hur det är hashat.

Kortnumret är ju bara siffror och iaf för våra allra vanligaste korttyper är det 16 siffror långt, så redan där är ju ursprungstexten avgränsad till en relativt begränsad domän.
De 4 sista sifforna fanns tydligen angivna i klartext i databasen så där är det genast 4 färre siffror att gissa. Sedan har ju kortnumren ett begränsat antal kända prefix som är 4-6 siffror långt (såvitt jag vet iaf, kanske finns andra längder?) som anger korttyp och institut.

Så bara ett 6- till 8-siffrigt tal kvar i mitten som man inte vet någonting om, och 4-6 siffror som man har ett begränsat antal möjligheter som typiskt lär bli några handfullar som passar in på kundens land (adress/telefon).

Känner tveksamhet inför designvalen...

Skrivet av Cyne:

Vet man vilken hash-teknik som är använd för kortnumren? Hur svåra är dom att knäcka? Om man vet de 4 sista siffrorna är det ju bara exakt 12 nummer att luska fram. Enligt några räknesnurror på internet tar ett sån't lösenord c:a 25 sekunder att knäcka.

Precis, fast något värre med tanke på att inledningen av kortnumret inte är något slumpmässigt utan klart mer lättgissat än resten. (Skulle kunna spela roll om man tänker sig att det är en lösning där gissningarna blir sjukt kostsamma)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Baxtex:

Bra att jag använt 50 tecken långt unikt lösenord och MFA på allt. 😊

Man får hoppas de inte hashade med md5.

Permalänk
Medlem
Skrivet av Dinkefing:

Man får hoppas de inte hashade med md5.

Spelar ju ingen roll när lösenordet är unikt och nu bytt...

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Baxtex:

Spelar ju ingen roll när lösenordet är unikt och nu bytt...

De kan fortfarande få tag i din e-mail och sen får du en massa spam.

Permalänk
Medlem
Skrivet av Dinkefing:

De kan fortfarande få tag i din e-mail och sen får du en massa spam.

Kanske. Använder oftast alias.

Visa signatur

Citera för svar

Permalänk
Medlem

Det verkar inte gå att byta lösenord, får bara felmeddelande prova igen.
Sen koden dom skickar ut för verifiering är samma varje gång, känns stabilt.

Edit
Logga ut och sen in igen och då kom ett påtvingat lösenordsbyte som funkade

Permalänk
Medlem
Skrivet av talonmas:

Skönt att vi bor i Sverige där såna här uppgifter redan är publika

Som bud som måste ha med er kunder att göra så är det faktiskt skönt att de uppgifterna finns tillgängliga.

Permalänk
Medlem

Varför byta lösenord just nu, du kommer ändå bli hackad via andra sidor också, bara en tidsfråga, det enda som gäller är att gå in på sin bank och bocka i liknande "köp på internet med kort måste verifieras med bankid" Det kan där i värsta fall stå att du tillåter köp med kort utan bankid verifiering, då är du körd, så logga in och kolla dina köp uppgifter.

Permalänk
Medlem
Skrivet av Knusen:

Varför byta lösenord just nu, du kommer ändå bli hackad via andra sidor också, bara en tidsfråga, det enda som gäller är att gå in på sin bank och bocka i liknande "köp på internet med kort måste verifieras med bankid" Det kan där i värsta fall stå att du tillåter köp med kort utan bankid verifiering, då är du körd, så logga in och kolla dina köp uppgifter.

Skaffa en lösenordshanterare (som genererar lösenord åt dig, samt aktivera 2fa)

Visa signatur

/Ben~

Permalänk
Medlem

Jag tror aldrig att jag har använt Ticketmaster. Det skulle vara när jag har köpt biljetter till matcher med det lokala hockeylaget. Jag måste kolla vilken lösning de använder.

edit: De använder Tickster så det borde vara lugnt för mig, om det inte är ett dotterbolag till Ticketmaster...

Permalänk
Medlem

Visade sig vara ganska omständligt att ta bort sina uppgifter hos dem...

Man måste maila dem och fylla i formulär och sånt. Borde vara krav att man som användare enkelt ska kunna radera sitt konto / personuppgifter / all data.

Visa signatur

AMD Athlon XP 2000+(Palomino) | 512MiB DDR333 | Gigabyte GA-7VRXP | Point of View GeForce 4 Ti4200 XP | 2x IBM Deskstar 80GB i Raid 0 | Chieftec Dragon | Win2k |

AMD Ryzen R7 5700X | 16GiB DDR4 3200 CL14 | MSI B450 Tomahawk II | Sapphire RX5700 Pulse | Intel 660p 1TiB | Nanoxia Deep Silence | AOC CQ32G1 144Hz 1440p | Win 10 |