Adatvédelmi incidens érintette a melbourne-i székhelyű Tixel jegyviszonteladó platform felhasználóit. A vállalat tájékoztatása szerint az incidens során a támadók egyes ügyfelek e-mail-címéhez és mobiltelefonszámához férhettek hozzá.
A Tixel hangsúlyozta, hogy a támadás nem érintette a felhasználók jelszavait, bankkártyaadatait, fizetési információit és vásárlási előzményeit. A felhasználói fiókok, valamint a hozzájuk kapcsolódó jegyek és hirdetések szintén nem kerültek veszélybe.
A vállalat ugyanakkor arra figyelmeztette ügyfeleit, hogy az ellopott kapcsolattartási adatok felhasználásával célzott spam- és adathalász támadások indulhatnak. A vállalat ezért hangsúlyozta, hogy ügyfeleitől soha nem kér jelszót vagy fizetési adatokat e-mailben vagy SMS-ben.
A Tixel szerint az incidens egy külső szolgáltató, a Metabase infrastruktúrájának kompromittálásához kapcsolódott. A Metabase vizsgálata alapján a támadók egy zero-daysérülékenységet használtak ki felhőszolgáltatásaiban. A vállalat szerint az incidens augusztus 3-án történt, és az elemzés szerint a támadók egy nagy nyelvi modellt (LLM) is használtak az ügyfelek személyes adatainak megszerzésére.
A szolgáltató azóta frissítést adott ki, és további biztonsági intézkedéseket vezetett be felhőalapú környezetének további védelme érdekében.
(forrás)

