A gigante do entretenimento Live Nation confirmou que sua subsidiária de ingressos, Ticketmaster, foi hackeada. A confirmação veio em um documento enviado aos reguladores na noite de sexta-feira (31), após o fechamento dos mercados. A violação ocorreu em 20 de maio e resultou no vazamento de dados de usuários.
No comunicado, a Live Nation revelou que um cibercriminoso ofereceu a venda na Dark Web de dados, que se acredita pertencerem aos clientes da Ticketmaster.
A empresa não revelou também porque demorou para notificar o hackeamento e também não há informação se clientes brasileiros foram expostos.
A Live Nation afirmou ter identificado atividades não autorizadas em um ambiente de banco de dados em nuvem de terceiros contendo dados da empresa.
Embora o comunicado não mencione o nome do banco de dados, um porta-voz da Ticketmaster revelou ao portal TechCrunch que o banco de dados hackeado estava hospedado na Snowflake, uma empresa de armazenamento e análise em nuvem.
A Snowflake informou um “número limitado de clientes” afetados por ataques direcionados a algumas contas. No entanto, a empresa não detalhou a natureza dos ataques ou se os dados foram realmente roubados dessas contas.
A Amazon Web Services também hospeda grande parte da infraestrutura da Live Nation e da Ticketmaster, de acordo com um estudo de caso de cliente que foi removido do site da Amazon. Isso levanta questões sobre a segurança geral dos sistemas de ambas as empresas.
Dados de clientes da Ticketmaster aparecem em fóruns hacker
O administrador de um fórum de crimes cibernéticos chamado BreachForums afirmou estar vendendo informações pessoais de 560 milhões de clientes, incluindo dados de clientes da Ticketmaster.
As autoridades australianas confirmaram estar ajudando a Live Nation com o incidente de segurança cibernética, enquanto a agência de segurança cibernética dos EUA, CISA, adiou comentários à Live Nation.
O TechCrunch obteve parte dos dados supostamente roubados, incluindo milhares de registros com endereços de e-mail, alguns dos quais pertencem a contas reais da Ticketmaster. A verificação foi feita executando os endereços de e-mail pelo formulário de inscrição da Ticketmaster, confirmando que os registros eram autênticos.
No início de maio, o Departamento de Justiça e 30 procuradores-gerais processaram a Live Nation, acusando-a de práticas monopolistas e pedindo o desmembramento do conglomerado de ingressos. Este incidente de segurança pode complicar ainda mais a situação jurídica da empresa.
A Ticketmaster é uma das maiores empresas globais de venda de ingressos para eventos esportivos, shows, teatro e entretenimento em geral. No Brasil, ela facilita a compra e venda de ingressos, oferecendo uma plataforma online segura e eficiente para os consumidores adquirirem entradas para diversos eventos.