Datalekken in de entertainmentindustrie

11 december 2024 | Miscelanea

Het moederbedrijf van Ticketmaster, Live Nation , heeft "ongeautoriseerde activiteit" in zijn database bevestigd nadat hackers beweerden de persoonlijke gegevens van 560 miljoen klanten te hebben gestolen . De hackergroep ShinyHunters zegt dat de gestolen gegevens namen, adressen, telefoonnummers en gedeeltelijke creditcardgegevens van Ticketmaster-gebruikers wereldwijd bevatten. Ze eisen naar verluidt een losgeld van $ 500,000 om te voorkomen dat de gegevens aan anderen worden verkocht.

Regelgevende indiening en onderzoeken

In een indiening bij de Amerikaanse Securities and Exchange Commission maakte Live Nation bekend dat op 27 mei "een criminele dreigingsactor wat naar eigen zeggen bedrijfsgebruikersgegevens te koop aanbood via het dark web", en dat het onderzoek deed. Het exacte aantal getroffen klanten is nog niet bevestigd door Live Nation. De inbreuk werd voor het eerst openbaar gemaakt door de hackers, die woensdagavond een advertentie voor de gegevens plaatsten. Ticketmaster weigerde de inbreuk onmiddellijk te bevestigen aan verslaggevers of klanten, en stelde in plaats daarvan aandeelhouders laat op vrijdag op de hoogte. De Australische overheid en de FBI werken samen met Ticketmaster om het probleem aan te pakken, hoewel de FBI nog geen officieel commentaar heeft gegeven.

Mogelijke impact en historische context

In de indiening van Live Nation staat dat het eraan werkt om het "risico" voor zijn klanten te "mitigeren" en gebruikers te informeren over de ongeautoriseerde toegang. Ze merkten ook op dat het incident geen materiële impact heeft gehad op hun algemene bedrijfsvoering of financiële toestand. Desondanks waarschuwen experts dat de inbreuk een van de meest significante in de geschiedenis zou kunnen zijn vanwege het aantal wereldwijde slachtoffers. Onderzoekers waarschuwen ook dat deze inbreuk deel zou kunnen uitmaken van een grotere hackcampagne waarbij de cloud serviceprovider Snowflake betrokken is, die door veel grote bedrijven wordt gebruikt om gegevens op te slaan. Snowflake heeft klanten op de hoogte gesteld van toegenomen cyberdreigingsactiviteit gericht op sommige accounts, hoewel ze geen inbreuk op hun platform hebben geïdentificeerd.

Bredere hackcampagne en gerelateerde incidenten

In een gerelateerd incident bevestigde Santander dat gegevens van naar schatting 30 miljoen klanten waren gestolen en werden verkocht door dezelfde groep die achter de Ticketmaster-hack zat. Dit suggereert een bredere reeks van onderling verbonden cyberaanvallen, waarvan er mogelijk binnenkort nog veel meer openbaar worden. Een advertentie met datamonsters die naar verluidt zijn verkregen bij de inbreuk, is geplaatst op BreachForums, een darkwebplatform voor het kopen en verkopen van gestolen gegevens. ShinyHunters is in verband gebracht met verschillende spraakmakende datalekken, waaronder een inbreuk in 2021 waarbij 70 miljoen klanten van het Amerikaanse telecombedrijf AT&T betrokken waren en een inbreuk die bijna 200,000 Pizza Hut-klanten in Australië in 2022 trof. Ondanks pogingen van de FBI om dergelijke forums te sluiten, blijven ze opnieuw opduiken.

Eerdere veiligheidsproblemen en juridische uitdagingen

De regelgevende indiening lijkt ShinyHunters' claim van verantwoordelijkheid voor de diefstal te bevestigen, die naar verluidt 1.3 terabyte aan gegevens van 560 miljoen Ticketmaster-klanten omvat. Dit incident volgt op andere beveiligingsproblemen voor Ticketmaster, waaronder een boete van $ 10 miljoen in 2020 voor het hacken van de systemen van een concurrent en een cyberaanval in november die de kaartverkoop voor Taylor Swifts tour verstoorde. Live Nation wordt ook geconfronteerd met een rechtszaak van het Amerikaanse ministerie van Justitie waarin het wordt beschuldigd van monopolistische praktijken in de livemuziekindustrie. Te midden van deze uitdagingen adviseren experts getroffen klanten om waakzaam te blijven voor mogelijke identiteitsdiefstal en oplichting. Ze raden praktijken aan zoals veilige wachtwoordhygiëne, tweefactorauthenticatie, het controleren van creditcardafschriften, het in de gaten houden van Ticketmaster-accounts en het mogelijk bevriezen van kredietrapporten.

Conclusie

Om gebruikers te beschermen tegen datalekken is het van cruciaal belang om multi-factor authenticatie (MFA) te implementeren, omdat dit wordt gedaan met RELIANOID ADC, wachtwoorden regelmatig bijwerken en zorgen voor encryptie van gegevens, zowel in rust als tijdens het transport. Regelmatige beveiligingsaudits en kwetsbaarheidsbeoordelingen moeten worden uitgevoerd en gebruikers moeten een training in beveiligingsbewustzijn krijgen. Het implementeren van intrusion detection systems (IDS) en het opzetten van een Security Operations Center (SOC) kan helpen bij het effectief monitoren en reageren op bedreigingen. Bovendien zal het onderhouden van robuuste back-up- en noodherstelplannen, samen met het inzetten van geavanceerde beveiligingstechnologieën zoals AI en machine learning voor bedreigingsdetectie, de gegevensbescherming verder verbeteren.

Gerelateerde blogs

Geplaatst door reuser | 02 september 2026
De vraag naar bescherming van gevoelige informatie is nog nooit zo groot geweest. Wereldwijde regelgeving op het gebied van financiën, gezondheidszorg, cloudcomputing en kritieke infrastructuur vereist nu dat organisaties hun verdediging testen tegen daadwerkelijke aanvallen. Penetratie…
255 LikesReacties uitgeschakeld Over nalevingsnormen die penetratietesten vereisen – en hoe dat werkt. RELIANOID Levert meer dan verwacht
Geplaatst door reluser | 18 augustus 2026
De beperkingen van reactieve beveiligingsoperaties. Security Operations Centers (SOC's) zijn ontworpen voor detectie en respons. Er worden waarschuwingen gegenereerd. Analisten onderzoeken de situatie. Er worden acties ondernomen. Maar moderne dreigingsomgevingen evolueren sneller...
1.68 vind-ik-leuksReacties uitgeschakeld Van SOC naar autonome infrastructuur: hoe AI de applicatiebeveiliging herdefinieert
Geplaatst door reluser | 07 augustus 2026
Naarmate digitale infrastructuren complexer worden, wordt het steeds lastiger om naadloze en responsieve diensten te garanderen. Bedrijven hebben oplossingen nodig die zich in realtime kunnen aanpassen aan fluctuerende verkeerspatronen, serverbeschikbaarheid en gebruikers...
2.65 vind-ik-leuksReacties uitgeschakeld Over het verbeteren van de prestaties met adaptieve loadbalancers