Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Cybercrime worldwide

Onduidelijkheid over beveiliging data Ticketmaster

02 juli 2018 - 09:59ActueelInnovatie & TransformatieSophos Benelux
Zamire Willems
Zamire Willems

Het is onduidelijk of de gegevens van 5 procent van de wereldwijde gebruikers van Ticketmaster, die slachtoffer zijn geworden van een datalek, zijn geëncrypt of gehasht. Het Amerikaans bedrijf dat tickets voor concerten, sportevenementen, festivals en andere evenementen via het internet aanbiedt, maakte vorige week bekend schadelijke software te hebben aangetroffen op hun customer support product.

Volgens James Lyne, cyber security expert bij security-leverancier Sophos en instructeur bij het SANS instituut, is deze informatie noodzakelijk voor gebruikers van het online ticketsysteem om op de juiste manier te kunnen handelen: ‘De grote vraag is of gebruikersgegevens, in het bijzonder betalingsgegevens, omdat die dan vermoedelijk ook creditcardgegevens bevatten, verloren gingen als platte tekst of dat deze encrypted of gehashed waren en daarom beschermd.’

Encryptie en hashing

Encryptie, een cryptografische functie, wordt gebruikt om gegevens te vergrendelen op een manier zodat ze later met een sleutel ontgrendeld kunnen worden. In het geval van hashing wordt er van alle data een unieke hash code gemaakt, die niet teruggerekend kan worden naar de oorspronkelijke code. ‘Als de toepassing van derden bijvoorbeeld embedded was in het frontend van het Ticketmaster-proces en gegevens van de webbrowser verzamelde op het moment dat deze werden ingevoerd, is het zeer waarschijnlijk dat de gebruikersgegevens verloren zijn gegaan als platte tekst’, aldus Lyne.

De cybersecurity-expert laat weten dat als de app van Inbenta, een externe leverancier die het aangevallen customer support product op de website van Ticketmaster host, was aangesloten op de backend-processen, vragen over hashing en encryptie zeer relevant worden, want ook zwak gehashede gegevens kunnen volgens hem heel gemakkelijk worden hersteld door een cybercrimineel.

Computable-lezers mogelijk slachtoffer

Aangezien het Inbenta-product international werd gebruikt, is het volgens de ticketleverancier mogelijk dat persoonlijke of betalingsgegevens van sommige klanten toegankelijk waren voor een onbekende derde partij. Ook lezers van Computable laten de redactie weten door Ticketmaster te zijn geïnformeerd, maar hebben tot nu toe geen vreemde transacties teruggevonden op hun bankrekening. Iets waarvoor ze volgens Ticketmaster terug moeten zoeken tot september 2017. Een eerder advies om het wachtwoord te wijzigen, is volgens gebruikers inmiddels omgezet in een verplichting.

Meer over

AuthenticatieEncryptie

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Computable.nl

    Dit is de weg naar informatietransformatie

    In een wereld waar data en informatie centraal staan, moeten organisaties zich aanpassen aan de digitale toekomst. Informatietransformatie is de sleutel tot het versterken van beveiliging en het bevorderen van efficiëntie.

    Meer lezen

    Hacker
    ActueelInnovatie & Transformatie

    British Airways-hackers kraakten ook Ticketmaster

    Eén reactie op “Onduidelijkheid over beveiliging data Ticketmaster”

    1. Willem Beekhuis schreef:
      2 juli 2018 om 17:36

      Volgens RTL nieuws ligt het nog iets anders, er zijn creditcard accounts gefraudeerd:
      “Ticketmaster wist al maanden van de hack waarbij betalingsgegevens van klanten zijn buitgemaakt door criminelen. Dat stelt de Britse online bank Monzo, die zegt Ticketmaster in april te hebben gewaarschuwd.
      Monzo heeft ruim 5000 creditcards van klanten vervangen, nadat het bedrijf opmerkte dat er vooral met creditcards werd gefraudeerd die kort daarvoor voor een aankoop bij Ticketmaster waren gebruikt. De online bank stelt dat Tickermaster op 12 april op hun kantoor is langsgeweest om de zaak te onderzoeken.”
      De schade is dan nog groter omdat banken aansprakelijk zijn voor spookboekingen, die kunnen dat natuurlijk weer verhalen op Ticketmaster omdat zij nalatig zijn geweest.
      Bedrijven moeten natuurlijk nooit creditcard gegevens inhuur systemen opslaan en tijdens transacties moeten deze op het juiste niveau ge-encrypt worden.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs