דליפת ענק ב-Ticketmaster: פרטים של 560 מיליון לקוחות נגנבו דרך חשבון ענן ללא אימות דו-שלבי
בסוף מאי 2024 התפרסם שקבוצת תקיפה מציעה למכירה מאגר ענק עם פרטים של כ-560 מיליון לקוחות של חברת הכרטיסים Ticketmaster. המקרה היה חלק מגל רחב של פריצות, וכולן חלקו מכנה משותף אחד ופשוט: חשבונות ענן שלא הופעל בהם אימות דו-שלבי.
מה קרה
התוקפים, מקבוצת ShinyHunters, לא פרצו למערכות של Ticketmaster עצמה. הם התחברו לחשבון של החברה בשירות ענן בשם Snowflake (פלטפורמה לאחסון וניתוח נתונים), באמצעות שם משתמש וסיסמה שנגנבו קודם לכן ממחשב נגוע. מכיוון שלחשבון לא היה "אימות דו-שלבי" (2FA, אישור נוסף מעבר לסיסמה), הסיסמה הגנובה לבדה הספיקה. באותה שיטה נפגעו עשרות חברות נוספות. המידע שדלף כלל שמות, כתובות, כתובות מייל, מספרי טלפון ופרטי הזמנות של מאות מיליוני לקוחות. פרטי כרטיסי אשראי מלאים לא נכללו לפי הדיווחים.
למה זה חשוב לכם
Ticketmaster פועלת ברחבי העולם, וישראלים רבים רוכשים דרכה כרטיסים למופעים ולאירועים בחו"ל. אבל הלקח החשוב כאן אינו על Ticketmaster דווקא: הוא ממחיש שאימות דו-שלבי הוא ההבדל בין סיסמה שדלפה לבין פריצה בפועל. חשבון בלי 2FA הוא כמו דלת עם מנעול אחד שכולם מכירים את הקוד שלו.
מה עושים?
הפעילו אימות דו-שלבי בכל חשבון חשוב, מייל, בנק, רשתות חברתיות ואתרי קניות. זו הפעולה הבודדת שהכי משפרת את האבטחה שלכם.
אל תשתמשו באותה סיסמה בכמה שירותים; אם אחת דולפת, כל השאר נחשפים. מנהל סיסמאות יעזור לכם לנהל סיסמאות שונות.
היו חשדנים להודעות שמתחזות ל-Ticketmaster או לאתרי כרטיסים ומבקשות לאשר פרטים או לשלם, פרטים אמיתיים בהודעה אינם הוכחה שהיא לגיטימית.
בדקו בשירות כמו Have I Been Pwned אם המייל שלכם נכלל בדליפות, והחליפו סיסמאות בהתאם.
השורה התחתונה: אתם לא שולטים באבטחה של החברות שמחזיקות את המידע שלכם, אבל אתם כן שולטים בשתי הגנות מרכזיות, סיסמה ייחודית ואימות דו-שלבי.
תגובות