• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
easy GDPR - we make compliance with GDPR easy

easyGDPR

We make implementing General Data Protection Regulation Easy

  • Home
  • Leistungen
    • Software
      • Quickcheck
      • easyGDPR lite
      • easyGDPR standard
      • Betroffenenanfragen
      • Sophos
    • IT Security
    • Netzwerk-Check
    • KMU DIGITAL 2.1
    • Beratungen
      • DSGVO
        • Beratung
        • Onlineberatung
      • Cybersecurity
    • Schulung
      • Datenschutz
      • Cybersecurity
  • Partner
    • Bonusprogramm
  • DSGVO
    • DSGVO News
    • FAQ
    • DSGVO Entscheidungen
    • DSGVO Strafen
    • DSGVO Gesetzestext
  • Shop
  • Kontakt
    • Kontakt
    • Anmeldung Schulung
    • Newsletteranmeldung
  • Login
    • Bonuspartner
    • easyGDPR Software
  • Deutsch
  • Englisch

Ticketmaster UK Limited – Hackerangriff

19/11/2020 by

Ticketmaster UK Limited – Hackerangriff


Ticketmaster UK Limited erhielt eine DSGVO Strafe in der Höhe von 1.392.525 aufgrund eines Hackerangriffes auf den Server. Die Daten waren bei ihrem Subdienstleister Inbenta gespeichert. Die Hacker konnten über den Chat-Bot auf Kreditkarteninformationen zugreifen, indem sie diesen manipuliert haben.

Im Zeitraum vom Februar 2018 bis zum 23. Juni 2018 ist es Hackern gelungen, Namen und Kreditkartendaten auf einer manipulierten Zahlungsseite von Ticketmaster abzugreifen. Potentiell sind 9,4 Mio. Kreditkarteninhaber betroffen. Die Barclays Bank berichtet von ca. 60.000 kompromittierten Kreditkarten und die Monzo Bank tauschte 6.000 Karten aufgrund des Verdachts auf Betrugsfälle aus. 

Der Vorfall wurde bekannt, indem am 6. April 2018 50 Kunden der Monzo Bank betrügerische Transaktionen mit ihren Kreditkarten anzeigten. Am 16. April 2018 hat Monzo Ticketmaster daraufhingewiesen, dass die Webseite von Ticketmaster die Ursache für die Kompromittierung der Kreditkartendaten ist. Kurz darauf berichteten auch andere Kunden wie die Barclaycard, Commonwealth Bank Australien, MasterCard und American Express von Betrugsfällen.

Erst am 5. Mai 2018 hat beauftragte Ticketmaster vier Unternehmen für IT-Forensik mit der Untersuchung der Vorfälle beauftragt. Am 9. Mai ist ein Hinweis auf Twitter erschienen, dass auf Inbenta’s Webseite infizierter Code ausgeliefert worden sind. In der Zwischenzeit haben auch Virenschutzprogramme die Zahlungsseite als bösartig eingestuft. Die Forensiker haben bis zum 8. Juni 2018 insgesamt 117 TB an Daten auf Hinweise von Malware untersucht, wurden jedoch nicht fündig.

Am 22. Juni hat Ticketmaster von Barclaycard den Hinweis bekommen, dass es etwa 37.000 Betrugsfälle gibt. Erst am nächsten Tag wurde die Schadcode auf der Webseite von Ticketmaster gefunden. Dieser war im Javascript-Code des auch auf der Zahlungsseite eingebundenen Chat-Bots zu finden. Der Bot selbst war auf einem Server des Subdienstleisters Inbenta gehostet, in den Hacker eindringen konnten. Der Chat-Bot war so konstruiert, dass er sämtliche Eingaben in Webformulare auswertete. So konnten die Cyberkriminellen die eingegeben Kreditkarteninformationen über den manipulierten Chat-Bot abgreifen.

Es wurde hier Art. 5 Abs. 1 lit. der DSGVO sowie Art. 32 DSGVO verletzt.

Entscheidungsdatum:
13.11.2020

Land:
Großbritannien

Art des Verstoßes:
Illegale Datenverarbeitung

Betroffene Datensätze:
9400000

Waren sensible Daten betroffen?:
Nein

verhängte Geldstrafe:
€ 1,392,525,-

Verstoß gegen DSGVO Paragraph:

32. Sicherheit der Verarbeitung
5. Grundsätze für die Verarbeitung personenbezogener Daten

Quelle:
https://ico.org.uk/about-the-ico/news-and-events/news-and-blogs/2020/11/ico-fines-ticketmaster-uk-limited-125million-for-failing-to-protect-customers-payment-details/

Category iconAllgemein

Primary Sidebar

IT-Security Whitepaper Downloaden
  • Deutsch
  • Englisch
  • Jobangebote
  • Lizenzbedingungen für easyGDPR
  • AGB
  • Impressum
  • Datenschutzerklärung
  • DSGVO Begriffe
  • easyGDPR News
Auf unserer Website verwenden wir Cookies, um Ihnen alle relevanten Informationen anzuzeigen und Ihnen den bestmöglichen Komfort zu bieten. Durch den Klick auf “Alle Akzeptieren" sind Sie mit allen Cookies einverstanden. Unter Einstellungen können Sie auswählen, ob und welche Cookies Sie zulassen möchten.
EinstellungenAlle akzeptieren
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Analytics

Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
Analytische Cookies helfen uns zu verstehen, wie Sie als Besucher mit der Website interagieren. Aufgrund dessen erhalten wir INformationen wie Anzahl der Besucher, Absprungraten, Quellseiten usw.

Save & Accept