原標(biāo)題:美票務(wù)巨頭Ticketfly遭黑客勒索比特幣已停業(yè)24小時
本周四,美國票務(wù)巨頭Ticketfly遭遇黑客攻擊勒索,出現(xiàn)了嚴(yán)重的數(shù)據(jù)泄露,損害了其中一些客戶的個人信息。截至目前,公司暫停營業(yè)的時間已經(jīng)超過24小時,正在進行全面深入的調(diào)查。
本周五,Ticketfly首次針對這一事件給出回應(yīng)??瓷先?,情況并不是很樂觀。公司在其支持網(wǎng)站上表示:現(xiàn)階段,我們正在盡全力對這一網(wǎng)絡(luò)安全事故進行調(diào)查。短時間內(nèi),公司網(wǎng)站和其他服務(wù)都將不會對公眾開放。至于公司的業(yè)務(wù)運營什么時候能夠回歸正常,目前我們也無法給出一個準(zhǔn)確的時間和答復(fù)。
至于這一網(wǎng)絡(luò)安全事故的開始,還得回到周三晚上。當(dāng)時,有用戶發(fā)現(xiàn)Ticketfly出現(xiàn)了一些可疑的操作和活動。黑客在網(wǎng)站上留言道:Ticketfly已經(jīng)被IsHaKdZ黑了,網(wǎng)站已經(jīng)出現(xiàn)了安全問題。
當(dāng)然,遇到黑客攻擊,最大的受害者還是用戶。有時候,黑客雖然蓄意黑了網(wǎng)站,但卻不會對基礎(chǔ)設(shè)施作出實質(zhì)性的破壞。但可惜的是,這次Ticketfly并沒有這么幸運。
黑客通過郵件向外媒表示,自己一開始是發(fā)現(xiàn)了Ticketfly網(wǎng)站的漏洞,本想告訴他們。但Ticketfly員工與黑客的郵件往來顯示,黑客希望用比特幣作為交換漏洞的條件沒有得到滿足,由此才利用漏洞黑了網(wǎng)站。
據(jù)IsHaKdZ表示,他手中擁有完整的數(shù)據(jù)庫,里面有從Ticketfly偷來的敏感信息。據(jù)外媒報道,黑客手中有著好幾份包含幾千位網(wǎng)站用戶和員工個人信息的文件,包括他們的姓名、家庭住址、郵箱地址和電話號碼。
而且,他還揚言要公開另一個數(shù)據(jù)庫,但目前并未透露其中包含哪些文件。至于Ticketfly,雖然沒有公開被盜的信息,但也坦言確實丟失了一些數(shù)據(jù)。到目前為止,公司的官方對外說法就是,某些用戶的信息資料遭到了損害。
針對這件事,Ticketfly母公司Eventbrite的發(fā)言人是這樣回應(yīng)的:
目前,我們可以確定的是Ticketfly.com確實成了黑客攻擊的目標(biāo)。謹(jǐn)慎起見,我們會暫時關(guān)閉Ticketfly.com的系統(tǒng),同時繼續(xù)進行事故調(diào)查。我們充分認(rèn)識到這一決定的嚴(yán)重性,但用戶數(shù)據(jù)的安全是我們現(xiàn)在的頭等大事。接下來,我們將會不遺余力借助第三方專業(yè)人士的幫助,盡快讓網(wǎng)站回歸正軌。
作為一家票務(wù)網(wǎng)站,Ticketfly目前的日常業(yè)務(wù)已經(jīng)受到了嚴(yán)重影響,線上服務(wù)將全部轉(zhuǎn)為線下服務(wù)。為了應(yīng)付這樣一種局面,目前它已經(jīng)推薦一些活動承辦方采用社交媒體來完成購票或檢票服務(wù)。
- QQ:61149512