美票務巨頭Ticketfly遭黑客勒索比特幣,用戶數(shù)據(jù)嚴重泄露、已停業(yè)24小時
本周四,美國票務巨頭Ticketfly遭遇黑客攻擊勒索,出現(xiàn)了嚴重的數(shù)據(jù)泄露,損害了其中一些客戶的個人信息。截至目前,公司暫停營業(yè)的時間已經(jīng)超過24小時,正在進行全面深入的調(diào)查。
本周五,Ticketfly首次針對這一事件給出回應。看上去,情況并不是很樂觀。公司在其支持網(wǎng)站上表示:“現(xiàn)階段,我們正在盡全力對這一網(wǎng)絡安全事故進行調(diào)查。短時間內(nèi),公司網(wǎng)站和其他服務都將不會對公眾開放。至于公司的業(yè)務運營什么時候能夠回歸正常,目前我們也無法給出一個準確的時間和答復。”
至于這一網(wǎng)絡安全事故的開始,還得回到周三晚上。當時,有用戶發(fā)現(xiàn)Ticketfly出現(xiàn)了一些可疑的操作和活動。黑客在網(wǎng)站上留言道:“Ticketfly已經(jīng)被IsHaKdZ黑了,網(wǎng)站已經(jīng)出現(xiàn)了安全問題。”
當然,遇到黑客攻擊,最大的受害者還是用戶。有時候,黑客雖然蓄意黑了網(wǎng)站,但卻不會對基礎設施作出實質(zhì)性的破壞。但可惜的是,這次Ticketfly并沒有這么幸運。
黑客通過郵件向外媒表示,自己一開始是發(fā)現(xiàn)了Ticketfly網(wǎng)站的漏洞,本想告訴他們。但Ticketfly員工與黑客的郵件往來顯示,黑客希望用比特幣作為交換漏洞的條件沒有得到滿足,由此才利用漏洞黑了網(wǎng)站。
據(jù)IsHaKdZ表示,他手中擁有完整的數(shù)據(jù)庫,里面有從Ticketfly偷來的敏感信息。據(jù)外媒報道,黑客手中有著好幾份包含幾千位網(wǎng)站用戶和員工個人信息的文件,包括他們的姓名、家庭住址、郵箱地址和電話號碼。
而且,他還揚言要公開另一個數(shù)據(jù)庫,但目前并未透露其中包含哪些文件。至于Ticketfly,雖然沒有公開被盜的信息,但也坦言確實丟失了一些數(shù)據(jù)。到目前為止,公司的官方對外說法就是,某些用戶的信息資料遭到了損害。
針對這件事,Ticketfly母公司Eventbrite的發(fā)言人是這樣回應的:
“目前,我們可以確定的是Ticketfly.com確實成了黑客攻擊的目標。謹慎起見,我們會暫時關閉Ticketfly.com的系統(tǒng),同時繼續(xù)進行事故調(diào)查。我們充分認識到這一決定的嚴重性,但用戶數(shù)據(jù)的安全是我們現(xiàn)在的頭等大事。接下來,我們將會不遺余力借助第三方專業(yè)人士的幫助,盡快讓網(wǎng)站回歸正軌。”
作為一家票務網(wǎng)站,Ticketfly目前的日常業(yè)務已經(jīng)受到了嚴重影響,線上服務將全部轉(zhuǎn)為線下服務。為了應付這樣一種局面,目前它已經(jīng)推薦一些活動承辦方采用社交媒體來完成購票或檢票服務。
AD: 6月15日,北京千禧大酒店!獵云網(wǎng)將與您相約“破界·顛覆——獵云網(wǎng)2018年度區(qū)塊鏈產(chǎn)業(yè)峰會”,共同見證行業(yè)嘉賓的思想洞見與最新前沿趨勢!