Ticketmaster alkoi varoittaa käyttäjiä tietomurrosta – hakkeriryhmä uhkailee lippujen vuotamisella

Vieläkään ei ole tiedossa, vaikuttaako maailman suurimman lipunvälityspalvelun massiivinen tietomurto suomalaiskäyttäjiin.

Epäterävä naishahmo yleisömeren edessä.
Hakkeriryhmä on uhannut vuotavansa muun muassa poptähti Taylor Swiftin The Eras -kiertueen lippuja. Kuva New Jerseyn konsertista toukokuulta 2023. Kuva: Sarah Yenesel / EPA
  • Topias Peltonen

Lippupalvelu Ticketmaster on lähettänyt asiakkailleen ainakin Kanadassa viestejä, joissa se varoittaa käyttäjien henkilökohtaisten tietojen vuotamisesta. Asiasta kertoo muun muassa BBC.

Hakkeriryhmä Shinyhunters ilmoitti toukokuussa päässeensä käsiksi peräti 560 miljoonan Ticketmasterin käyttäjän tietoihin, joihin sisältyi nimiä, osoitteita, puhelinnumeroita ja osittaisia luottokorttitietoja. Ryhmä kaupitteli tietoja tuolloin 500 000 dollarin hintaan.

Ei ole tiedossa, kuuluuko vuotoon suomalaiskäyttäjiä.

Ticketmasterin viestin mukaan vuodosta ei voitu ilmoittaa käyttäjille aiemmin käynnissä olleen poliisitutkinnan takia. Asiaa selvittävät Yhdysvaltain viranomaiset.

Ticketmaster kehottaa viestin saaneita käyttäjiä varautumaan identiteettivarkauksiin ja huijausyrityksiin. Esimerkiksi Ticketmasterin nimissä lähetettyihin epäilyttäviltä vaikuttaviin viesteihin kannattaa suhtautua varauksella.

Ticketmaster on myös tarjonnut viestin saaneille ilmaiseksi vuodeksi seurantapalvelun, joka antaa ilmoituksen, mikäli käyttäjän tietoja ilmestyy pimeään verkkoon myyntiin.

Tietosuojaan erikoistunut Yorkin yliopiston apulaisprofessori Evan Light kehottaa CBC:n haastattelussa viestin saaneita Ticketmasterin asiakkaita kuolettamaan luottokorttinsa.

Myös lippujen viivakoodeja vuodettu

Viime viikolla sama hakkeriryhmä väitti saaneen haltuunsa Ticketmasterilta miljoonia lippujen viivakoodeja eri konsertteihin ja tapahtumiin. Tällä kertaa Ticketmasterilta vaadittiin kahden miljoonan dollarin lunnaita.

Ryhmä julkaisi näytteenä poptähti Taylor Swiftin The Eras -kiertueen lippuja Indianapolisin, Miamin ja New Orleansin konserteista.

Ticketmasterin mukaan pelkät viivakoodit ovat hyödyttömiä, sillä uusi teknologinen ratkaisu luo nykyään digitaalisiin lippuihin uuden viivakoodin muutaman sekunnin välein. Myöskään The Guardianin haastattelemat tietosuoja-asiantuntijat eivät uskoneet vuodettujen lippujen toimivan sisäänpääsyssä.

Hakkeriryhmä vastasi tällä viikolla, että sen hallussa on myös perinteisiä ”fyysisiä” lippuja, jotka voi tulostaa ennen konserttipaikalle menoa. Uuden viestin mukana oli linkki lähes 39 000 perinteisen lipun tietoihin.

Teknologiajulkaisu Bleeping Computerin mukaan aineistossa on yli 150 tapahtumaa, muun muassa Bruce Springsteenin, Red Hot Chili Peppersin ja Metallican konsertteja.

Ticketmaster ei ole vastannut hakkeriryhmän uusimpaan väitteeseen.