На прошлой неделе хакер, скрывающийся под ником IsHaKdZ, осуществил атаку на сайт сервиса Ticketfly, специализирующегося на продаже билетов на концерты и другие зрелищные мероприятия. Изначально речь шла о простом «дефейсе» – хакер подменил стартовую страницу сайта, оставив на ней сообщение, которое можно перевести примерно как «Ваша защита не работает, мне вас не жалко. В следующий раз я опубликую всю вашу базу данных целиком».
Вскоре, однако, выяснилось, что дело обстоит намного серьезнее. Хакер выложил в сеть данные некоторого числа пользователей Ticketfly, и они оказались подлинными. А ресурсы Motherboard и Have I Been Pwned сообщили, что база данных Ticketfly насчитывает свыше 26 миллионов адресов электронной почты. Также она включает адреса проживания и номера телефонов большинства пользователей. Иными словами, ущерб от атаки может отказаться куда значительнее, чем казалось поначалу. Сервис Ticketfly принес извинения пользователям и сообщил, что консультируется с ведущими экспертами по кибербезопасности для расследования и ликвидации последствий инцидента. Ведутся ли переговоры с хакером, неизвестно, хотя ранее появлялась информация о том, что IsHaKdZ якобы выходил на связь с администраторами сайта еще до атаки и предлагал в обмен на некую сумму указать на уязвимость в защите. Тем временем сайт Ticketfly уже пятый день остается не работающим, что лишь подтверждает степень серьезности проблем.
127083, г. Москва, улица 8 марта, дом 1, строение 12, помещение 1/7
+7 495 730-2969 info@tcinet.ru
+7 495 730-2970