image

Bank waarschuwde Ticketmaster op 12 april voor hack

vrijdag 29 juni 2018, 11:08 door Redactie, 11 reacties

De Britse bank Monzo zegt dat het Ticketmaster op 12 april van dit jaar al heeft gewaarschuwd dat de systemen mogelijk gehackt waren. Gisteren informeerde Ticketmaster klanten dat hun gegevens mogelijk zijn gestolen nadat het op 23 juni malware op het systeem van een leverancier had ontdekt.

Monzo laat op de eigen website weten dat het op 6 april door zo'n 50 klanten was benaderd vanwege frauduleuze transacties met hun creditcard. De bank ontdekte dat 70 procent van de getroffen klanten hun creditcard tussen december en april bij Ticketmaster had gebruikt. Een aantal dagen later zag Monzo dat er geprobeerd werd om met de creditcards van vier andere klanten te frauderen, waarvan er twee recentelijk bij Ticketmaster waren gebruikt.

Vanwege het patroon besloot Monzo Ticketmaster te informeren. Daarop kwam een team van Ticketmaster naar de bank om de details te bekijken. De kaartverkoper gaf aan dat het een intern onderzoek zou starten. Een aantal dagen later zag Monzo dat er weer met creditcards van klanten was gefraudeerd die bij Ticketmaster waren gebruikt. Daarop besloot de bank 6.000 creditcards te vervangen van klanten die hun kaart bij Ticketmaster hadden gebruikt.

Op 19 april liet Ticketmaster weten dat het interne onderzoek geen bewijs van een datalek had opgeleverd en andere banken geen soortgelijk fraudepatroon hadden gezien. Deze week maakte het bedrijf bekend dat de gegevens van klanten inderdaad zijn gestolen. Het zou gaan om minder dan 5 procent van alle klanten wereldwijd. Ticketmaster claimt meer dan 230 miljoen klanten te hebben. De Britse privacytoezichthouder heeft een onderzoek naar het incident ingesteld.

Image

Reacties (11)
29-06-2018, 11:15 door Anoniem
Tijd voor een forse boete wegens ignorance bij een datalek. stelletje Amateurs.
29-06-2018, 11:28 door Anoniem
"Pas op hoor, er is mogelijk mischien eventueel iets gebeurd!" -- nee dat is nuttige informatie. Een waarschuwing hoort betekenis te hebben en niet vaag te zijn. "Hacken" betekent niets en dus als je daarvoor gaat waarschuwen kun je net zo goed je mond houden.
29-06-2018, 12:28 door Anoniem
Door Anoniem: Tijd voor een forse boete wegens ignorance bij een datalek. stelletje Amateurs.
Jij hebt dus inside informatie over hoe men te werk is gegaan?
29-06-2018, 12:32 door Anoniem
Door Anoniem: "Pas op hoor, er is mogelijk mischien eventueel iets gebeurd!" -- nee dat is nuttige informatie. Een waarschuwing hoort betekenis te hebben en niet vaag te zijn. "Hacken" betekent niets en dus als je daarvoor gaat waarschuwen kun je net zo goed je mond houden.

Beter lezen, beter nadenken.

Je ziet een trend, een patroon dat opmerkelijk is en op die basis informeer je de partij die mogelijk gehacked is.
Het patroon was onder andere het percentage voorheen-bij-ticketmaster-gebruikt onder de fraude-kaarten bij de bank heel veel hoger was dan te verwachten gezien het aantal ticketmaster-transacties dat hun klanten deden .

Nog duidelijker werd het volgende :

"One of those cards had been previously used for an attempted transaction at Ticketmaster, but the expiry date had been typed incorrectly so the transaction had failed. That same (incorrect) expiry date was then used in an attempted fraudulent transaction on the Monday, providing further evidence that Ticketmaster was the source of the breach. We"

Het fraude team van deze bank heeft het gewoon uitstekend gedaan - en het lijkt er sterk op dat Ticketmaster lang niet hard genoeg gezocht heeft naar aanleiding van de melding en data die de bank gaf.
29-06-2018, 13:21 door Anoniem
Door Anoniem: Beter lezen, beter nadenken.
Een nieuwsbericht is niet een zak puzzelstukjes die je zelf inelkaar moet puzzelen. Nouja, hoort het niet te zijn.

Je ziet een trend, een patroon dat opmerkelijk is en op die basis informeer je de partij die mogelijk gehacked is.
Nog steeds, betekent niets. Kan dus alles zijn.

"One of those cards had been previously used for an attempted transaction at Ticketmaster, but the expiry date had been typed incorrectly so the transaction had failed. That same (incorrect) expiry date was then used in an attempted fraudulent transaction on the Monday, providing further evidence that Ticketmaster was the source of the breach.
Dan zeg je toch precies dat, in plaats van "nou er zouden wel eens boemannen van de cyber in je netwerk CPU kunnen zitten hoor". Dat laatse is wat je doet met "gehacked".
29-06-2018, 13:34 door Briolet
Door Anoniem: Tijd voor een forse boete wegens ignorance bij een datalek. stelletje Amateurs.
Waar haal jij vandaan dat dit geïgnoreerd is? Als je goed gelezen hebt, dan had je hierboven gezien:

Daarop kwam een team van Ticketmaster naar de bank om de details te bekijken.

Men heeft dus wel gehandeld, alleen de verkeerde conclusie getrokken. Er was op dat moment ook niet zeker dat het datalek bij hen zat.
29-06-2018, 16:36 door Anoniem
Door Anoniem:
Door Anoniem: Beter lezen, beter nadenken.
Een nieuwsbericht is niet een zak puzzelstukjes die je zelf inelkaar moet puzzelen. Nouja, hoort het niet te zijn.

De bloglink en het tijdslijnen plaatje stonden in het bericht.


Je ziet een trend, een patroon dat opmerkelijk is en op die basis informeer je de partij die mogelijk gehacked is.
Nog steeds, betekent niets. Kan dus alles zijn.

Ja, wie weet krijgen al die rokers met longkanker het wel ergens anders van. Kan nog van alles zijn.


"One of those cards had been previously used for an attempted transaction at Ticketmaster, but the expiry date had been typed incorrectly so the transaction had failed. That same (incorrect) expiry date was then used in an attempted fraudulent transaction on the Monday, providing further evidence that Ticketmaster was the source of the breach.
Dan zeg je toch precies dat, in plaats van "nou er zouden wel eens boemannen van de cyber in je netwerk CPU kunnen zitten hoor". Dat laatse is wat je doet met "gehacked".

"gehacked" is de kop van het nieuwsbericht, en wat jij (?) klakkeloos had aangenomen als realiteit, dat het security team van de bank die een grote merchant informeert alleen maar een whatsappje stuurt met "misschien zijn jullie wel gehacked.punt" .

In de bank-blog *en in het artikel* is te lezen dat ze de details hadden gedeeld hebben met Ticketmaster .

Patronen als :

"After investigating, our Financial Crime and Security team noticed a pattern: 70% of the customers affected had used their cards with the same online merchant between December of last year and April this year. That merchant was Ticketmaster. This seemed unusual, as overall only 0.8% of all our customers had used Ticketmaster."

zijn gewoon cijfers waar je security team bovenop moet springen. En niet negeren met 'kan nog van alles zijn' - het is alle reden waarom Ticketmaster heel erg grondig had moeten zoeken . Alleen zij zijn degene kunnen volgen via welke systemen de kaarten van de gefraudeerde klanten binnengekomen zijn.
De bank ziet alleen het transactie patroom van hun klanten , en de analyse daarvan heeft deze bank uitstekend gedaan.

(ik schrijf 'deze bank' - want is het wel opmerkelijk dat andere banken zeggen niks gezien te hebben. De vraag is natuurlijk hoe goed die andere banken gekeken hebben, naar correlaties in het fraude-transacties met merchants waar de gefraudeerde kaarten voorheen langsgeweest zijn.
Op zich kan er wel een bepaalde correlatie zijn, wanneer de breach zat bij een systeem of callcenter van TM dat een bepaalde regio bedient . Als in die regio sommige banken veel klanten hebben en andere weinig kan het verklaarbaar zijn. )

Kijkend naar de tijdslijnen is de actie aan de kant van ticketmaster niet goed (of in elk geval niet snel) geweest.
29-06-2018, 16:40 door karma4
Die bank is de eerste nieuwe informatie.
Het verweer van de doir ticketmastet aangevallen subleverancier een andere.
De target hack op pos systemen met fire eye als ids in de herhaling. Al is het niet exact hetzelfde heg verhaal begint steeds meer gelijke patronen te volgen.
29-06-2018, 17:35 door Anoniem
Door Anoniem:
Door Anoniem: "Pas op hoor, er is mogelijk mischien eventueel iets gebeurd!" -- nee dat is nuttige informatie. Een waarschuwing hoort betekenis te hebben en niet vaag te zijn. "Hacken" betekent niets en dus als je daarvoor gaat waarschuwen kun je net zo goed je mond houden.

Beter lezen, beter nadenken.

Je ziet een trend, een patroon dat opmerkelijk is en op die basis informeer je de partij die mogelijk gehacked is.
Het patroon was onder andere het percentage voorheen-bij-ticketmaster-gebruikt onder de fraude-kaarten bij de bank heel veel hoger was dan te verwachten gezien het aantal ticketmaster-transacties dat hun klanten deden .

Nog duidelijker werd het volgende :

"One of those cards had been previously used for an attempted transaction at Ticketmaster, but the expiry date had been typed incorrectly so the transaction had failed. That same (incorrect) expiry date was then used in an attempted fraudulent transaction on the Monday, providing further evidence that Ticketmaster was the source of the breach. We"

Het fraude team van deze bank heeft het gewoon uitstekend gedaan - en het lijkt er sterk op dat Ticketmaster lang niet hard genoeg gezocht heeft naar aanleiding van de melding en data die de bank gaf.

Achteraf is alles altijd zo gemakkelijk.....
30-06-2018, 23:04 door Anoniem
Achteraf is alles altijd zo gemakkelijk.....

Als een bank die miljoenen per jaar in anti-fraude - en effectieve ! - fraudesystemen stoppen, fraude bij jou melden, kun je maar beter je zaken 2x controleren, want waarschijnlijk hebben zij hun zaakjes beter op orde dan jij ... het is gewoon een kwestie van niet-willen en geen verantwoordelijkheid - due diligence - nemen/tonen. En jou initiële reactie is precies de verkeerde lakse houding die de grondslag vormt voor dit soort incidenten !
01-07-2018, 17:00 door Briolet - Bijgewerkt: 01-07-2018, 17:01
Door Anoniem:
Achteraf is alles altijd zo gemakkelijk.....

Als een bank die miljoenen per jaar in anti-fraude - en effectieve ! - fraudesystemen stoppen, fraude bij jou melden, kun je maar beter je zaken 2x controleren, want waarschijnlijk hebben zij hun zaakjes beter op orde dan jij ...!

Je geeft niet aan waarop ze beter hadden moeten controleren of wat ze verzuimd hebben. Zonder precieze kennis van de diefstal blijven je beschuldigingen, loze kreten.

Er is duidelijk een correlatie met Ticketmaster. Maar mensen die on-line tickets bestellen, hebben wel meer overeenkomsten. Ze bestelleen misschien ook vaak tickets bij een ander bureau, of doen andere dingen hetzelfde.
Als je creditcard gegevens steelt, waarom fraudeer je dan bij één bank? Andere banken zagen geen correlatie.

En als je het artikel leest, was er bij Ticketmaster zelf ook niets aan de hand. Het probleem zat bij een partner van hen (Inbenta Technologies). Die partner publiceerde wat op hun website. Ik kan me goed voorstellen dat de mallware steeds kortdurend actief was, waardoor controle van hun eigen systemen niets liet zien.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.