Ticketfly WordPress hacked

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
1 juni: ticketfly offline door hack
https://www.security.nl/p...+websites+offline+na+hack

3 juni: data 26 miljoen gebruikers gestolen
https://www.security.nl/p...bieder+Ticketfly+gestolen

Waar ik vooral over verbaast was: waarom draait dat systeem WordPress?

Je weet toch hoe link het is om dat te gebruiken als je zoveel persoonlijke gegevens verwerkt.
Of ben ik nou zo paranoide hier?

En nu blijkt dat evenementen gewoon in de problemen zitten omdat de data niet toegankelijk is 8)7

Vraag mij ook af of eventbrite dit overleeft.

[ Voor 13% gewijzigd door DJMaze op 03-06-2018 19:36 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Laatst online: 14-10 11:32
Nou, als je Wordpress gewoon bijhoudt (updates) dan is er over het algemeen weinig aan de hand (icm met uiteraard wat "hardening"). De vraag is dan eerder waarom het gewoon zo slecht is onderhouden (ga ik even van uit), die updates kunnen nota-bene automatisch ingeregeld worden.

Acties:
  • +1 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
eric.1 schreef op zondag 3 juni 2018 @ 19:39:
(icm met uiteraard wat "hardening")
Ik denk dat dat ook een beetje mist.

Op facebook schreven ze het volgende:
If you purchased Ticketfly tickets to a show tonight, please note that our systems are still temporarily offline so the process for entry tonight will be a little different. While each venue’s entry policy is different, taking these steps will give you the best chance of getting in the door smoothly and quickly:
- Bring photo ID
- Bring a printed version of your digital ticket
- Bring your confirmation email (printed, or on your phone)
- Bring the credit card you used to purchase tickets (or a picture of it).
- If you were not the original ticket purchaser, we suggest you bring a signed note from the purchaser authorizing you to use their tickets and a copy of their ID.
What?!? Toon je credit card aan de deur of een kopietje? 8)7
Wordt leuk met zakkenrollers, ze zeggen immers niet dat je het wel veilig bij je moet dragen op je borst in een tasje ofzo :p
En waarom je credit card, het is niet zo dat iemand bij de "venue" jouw CC nummer überhaupt zomaar mag zien volgens PCI-DSS, en waarmee willen ze dat vergelijken dan? Ligt er een lijst bij de kassa met alle CC nummers?

[ Voor 8% gewijzigd door DJMaze op 03-06-2018 19:47 ]

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
DJMaze schreef op zondag 3 juni 2018 @ 19:43:
[...] Ligt er een lijst bij de kassa met alle CC nummers?
Ik denk dat de laatste vier cijfers van je CC op je ticket staat... Hoop ik, anders zou zo'n lijst wel echt een datalek zijn :D

[ Voor 14% gewijzigd door Room42 op 03-06-2018 21:13 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron