Ticketmaster reset wachtwoorden van gebruikers na verdachte

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

Topicstarter
nieuws: Ticketmaster reset wachtwoorden na verdachte inlogpogingen - update
@Xtuv

Geld dit alleen voor ticketmaster.nl? Na even de mail doorzocht te hebben zag ik ook bij ticketmaster.no het een en ander aan tickets voorbij komen in 't archief. Van ticketmaster.no heb ik echter geen mail gehad.

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


Acties:
  • +1 Henk 'm!

  • Xtuv
  • Registratie: Oktober 2000
  • Laatst online: 12:12
@Raven Voor zover bekend alleen de Nederlandse site, ik zal dat toevoegen.

Acties:
  • +1 Henk 'm!

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 08-09 16:22
@Xtuv Hebben jullie al contact gehad met Ticketmaster? Ik lees op Twitter de vraag 'zijn jullie niet gehackt?' en 'waarom ook unieke emailadres (bijv. ticketmaster@eigendomein.nl) ook gereset?) en daar wordt niet op gereageerd, of met een ontwijkend antwoord.



Op andere reacties wordt nog druk (en snel) gereageerd, dus te druk hebben ze het niet.

Volgens mij zijn ze namelijk gewoon gehackt en liegen ze daar nu over.

[ Voor 8% gewijzigd door StephanVierkant op 14-02-2020 19:50 ]


Acties:
  • 0 Henk 'm!

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 23-09 03:32

PcDealer

HP ftw \o/

@StephanVierkant dan rijst de vraag of het gemeld is bij de AP. Je kan ook zelf een melding maken als je daar sterke vermoedens van hebt.

LinkedIn WoT Cash Converter


Acties:
  • +1 Henk 'm!

  • Arie-
  • Registratie: December 2008
  • Niet online
Ze kunnen natuurlijk gehackt zijn. Echter is het ook gewoon mogelijk dat ze heel veel goede inlogpogingen voor verschillende accounts hebben gelogd vanaf dezelfde locatie waarna er een lampje is gaan branden. Op dat moment hebben ze twee opties,
1) alle accounts resetten
2) alleeen 'haveibeenpwned-accounts'
Optie (2) lijkt me niet waterdicht en meer tijd kosten: ik snap wel dat ze voor optie 1 zijn gegaan.

Acties:
  • +1 Henk 'm!

  • Xtuv
  • Registratie: Oktober 2000
  • Laatst online: 12:12
@StephanVierkant Ik heb inmiddels reactie van Ticketmaster, maar dat is letterlijk onderstaande. Ik probeer nog wel even door te vragen.
Alles wat we over het onderwerp kunnen zeggen, staat in de mail die wij eerder aan Nederlandse accounthouders hebben gestuurd.
Het scenario dat @Arie- schetst lijkt mij ook aannemelijk. De e-mail is in dat geval wel wat ongelukkig geformuleerd en het is helemaal onhandig om dat dan niet verder te verduidelijken als organisatie...

Acties:
  • +1 Henk 'm!

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 08-09 16:22
Ja, dat die e-mail ongelukkig is geformuleerd is inderdaad waar. Snap ik ook wel, je wilt gebruikers snel informeren en de onderliggende oorzaak is dan even van ondergeschikt belang. De boodschap is: wijzig je wachtwoord.

Maar het feit dat TM niet reageert op de vele berichten is wel veelzeggend. Ze willen dus ook richting jullie niet gewoon ontkennen dat ze gehackt zijn?

Acties:
  • 0 Henk 'm!

  • Floor-is
  • Registratie: Maart 2000
  • Laatst online: 11-09 12:57

Floor-is

5.2

Kan me niet voorstellen dat TicketMaster zo alarm slaat als alleen dit gebeurt:
Zo hebben we ongewone inlogpogingen ontdekt bij een aantal Ticketmaster accounts, mogelijk met behulp van inloggegevens die zijn verkregen tijdens een lek bij een andere dienst waar je hetzelfde wachtwoord gebruikte.
Wat is er gebeurd?
Mensen gebruiken helaas vaak dezelfde inloggegevens op veel verschillende websites. Dit betekent dat als deze gegevens door één bedrijf worden blootgesteld, ze door derden kunnen worden gebruikt voor toegang tot meerdere websites. Zorg er dus voor dat je altijd verschillende inloggegevens gebruikt voor elk van je online accounts, om dergelijke situaties te voorkomen.

We vinden het erg belangrijk dat jouw persoonlijke gegevens veilig zijn, en blijven. Wil je daar meer over weten? Check dan onze privacy pagina.
Ofwel er is een ENORME run geweest op de TicketMaster sites op basis van een buitgemaakte dump, of er lijkt meer aan de hand. Anders zou bij elke nieuwe leak zo'n mail de deur uit moeten immers. (Nouja het kan ook nog zijn dat iemand overijverig heeft gehandeld, maar dat zou best een beetje stom zijn.)

Bericht hierboven


Acties:
  • 0 Henk 'm!

  • JukeboxBill
  • Registratie: Juni 2003
  • Laatst online: 12:22
Ik snap de ophef niet zo. Ik heb die mail van Ticketmaster ook gekregen. Die is duidelijk genoeg.

Ze zijn zelf niet gehackt, maar op basis van activiteiten op hun site hebben ze vermoeden dat er pogingen tot inloggen worden gedaan met gegevens die elders zijn gehackt.

Ik vind die email eigenlijk heel netjes. Hoeveel andere sites zou dit ook zijn overkomen en dan gewoon niets doen?

Een slimme vos is nooit te oud om een nieuwe streek te leren


Acties:
  • +1 Henk 'm!

  • Floor-is
  • Registratie: Maart 2000
  • Laatst online: 11-09 12:57

Floor-is

5.2

JukeboxBill schreef op vrijdag 14 februari 2020 @ 09:54:
Ik snap de ophef niet zo. Ik heb die mail van Ticketmaster ook gekregen. Die is duidelijk genoeg.

Ze zijn zelf niet gehackt, maar op basis van activiteiten op hun site hebben ze vermoeden dat er pogingen tot inloggen worden gedaan met gegevens die elders zijn gehackt.

Ik vind die email eigenlijk heel netjes. Hoeveel andere sites zou dit ook zijn overkomen en dan gewoon niets doen?
Ze veroorzaken zelf die ophef toch? Wat ik in hun mail lees is "iets of iemand heeft getracht in te loggen op accounts' en dat ze preventief wachtwoorden gereset willen. Maar het is mij niet duidelijk of iemand heeft getracht op mijn account in te loggen en ik daarom actie moet ondernemen, of dat er bij veel gebruikers is getracht in te loggen of nog iets anders.

En gezien zo'n beetje iedereen met een TicketMaster account deze mail gehad lijkt te hebben, roept dat vragen op. Is bij bijna iedereen getracht in te loggen? Bij dermate veel accounts dat het beter was iedereen te mailen? Is er een nieuwe dump ergens verschenen die is gebruikt? Is het een spike geweest aan login attempts die zo groot was dat men zich genooodzaakt voelde te handelen? Is het daadwerkelijk gelukt om op (een te groot % van de) accounts in te loggen? Of is er toch meer aan de hand?

Ergo: Wat was de trigger? En is deze actie dan passend? Geef nog even iets meer tekst en uitleg mensen.

Stel dat TM zou zeggen 'we hebben een piek ondervonden in het aantal inlogpogingen in de periode x tot y. Het is voor ons niet te bepalen of logins in deze periode legitiem waren of niet. Om te voorkomen dat er toegang wordt verkregen tot accounts waar dat niet de bedoeling is, en wij onze klanten willen beschermen is er besloten dat de meest effectieve manier is om toegang tot alle useraccounts [etc]'
Dat geeft duidelijkheid en schept tegelijkertijd ook meer vertrouwen trouwens :)

Bericht hierboven


Acties:
  • +2 Henk 'm!

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 08-09 16:22
Ja, en dat hun 'tijdelijke' wachtwoord per mail wordt verzonden en niet afgedwongen 'tijdelijk' is, is ook wel een teken aan de wand. Het is geen smoking gun, maar TicketMaster heeft de boel op z'n minst vrij beroerd voor elkaar. Ze hebben iets uit te leggen, maar doen het niet.

En om even ontopic te blijven in dit Geachte Redactie-topic: wat mij betreft mag Tweakers duidelijk vermelden dat TIcketMaster niet uitsluit dat ze gehackt zijn. Dat is namelijk feitelijk juist.

Acties:
  • 0 Henk 'm!

  • pacificocean
  • Registratie: Mei 2006
  • Laatst online: 07-10 15:53
JukeboxBill schreef op vrijdag 14 februari 2020 @ 09:54:
Ik snap de ophef niet zo. Ik heb die mail van Ticketmaster ook gekregen. Die is duidelijk genoeg.

Ze zijn zelf niet gehackt, maar op basis van activiteiten op hun site hebben ze vermoeden dat er pogingen tot inloggen worden gedaan met gegevens die elders zijn gehackt.

Ik vind die email eigenlijk heel netjes. Hoeveel andere sites zou dit ook zijn overkomen en dan gewoon niets doen?
Duidelijk en netjes? Afgezien van de spelfouten en rare zinsconstructies zoals bijvoorbeeld de volgende zin:
Zo hebben we ongewone inlogpogingen ontdekt bij een aantal Ticketmaster accounts, mogelijk met behulp van inloggegevens die zijn verkregen tijdens een lek bij een andere dienst waar je hetzelfde wachtwoord gebruikte.
Hierin wordt met het gebruik van "je" toch duidelijk de indruk gewekt dat het betreffende account onderhevig was aan de hack poging.

De aanhef is algemeen. De mail is verstuurd vanaf een http subdomein. De zeer lange link in de email verwijst naar datzelfde subdomein.

Kortom de email bevatte alle indicatoren van een phising mail.


https://twitter.com/danielverlaan/status/1227622022534090754
Het verhaal: er blijken veel gestolen Ticketmaster-tickets door te worden verkocht op andere platformen, waarschijnlijk omdat mensen hetzelfde wachtwoord voor verschillende online diensten gebruiken.

Om dat probleem te tackelen, zou Ticketmaster alle wachtwoorden hebben gereset.
Ik vraag mij af of ze daadwerkelijk ongewone inlogpogingen hebben ontdekt of dat ze alleen maar veel gestolen Ticketmaster-tickets in het heling circuit zien.

[ Voor 17% gewijzigd door pacificocean op 14-02-2020 10:34 ]


Acties:
  • +1 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Nu online

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Ik kwam gisteren ook nog deze tweet tegen:
[Twitter: https://twitter.com/danielverlaan/status/1227622022534090754]

Rest nog steeds de vraag of dat een reset van het hele gebruikersbestand dan de juiste maatregel is.

En de communicatie blijft natuurlijk een dingetje, net zoals het toezenden van een tijdelijk wachtwoord na de reset, waarbij niet wordt afgedwongen dat je die meteen wijzigt (en de wachtwoord wijzig functie ergens verstopt zit in "wijzig contactgegevens").

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • +3 Henk 'm!

  • Arie-
  • Registratie: December 2008
  • Niet online
Ik vond de e-mail ook onduidelijk. Ik zit nu eigenlijk met de vraag of mijn LL kaarten door anderen zijn gedownload. Ik kan niets vinden over downloadstatistieken bij mijn kaartjes, of informatie mbt ingelogde sessies. Is er afwijkende communicatie geweest naar mensen waar verdachte handelingen hebben plaatsgevonden? Zijn deze barcodes ongeldig gemaakt? Het zou Ticketmaster sieren zulke zaken wat duidelijker te communiceren.

Acties:
  • 0 Henk 'm!

  • StephanVierkant
  • Registratie: Mei 2003
  • Laatst online: 08-09 16:22
Hoe weet je dat? Ondanks vele verzoeken hebben ze dat nog nergens gezegd.

Acties:
  • 0 Henk 'm!

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 23-09 03:32

PcDealer

HP ftw \o/

Stephan Vierkant: TicketMaster, kom eens met het echte verhaal!! :)

@Verwijderd nooit gebruikt account.

[ Voor 10% gewijzigd door PcDealer op 17-02-2020 00:57 ]

LinkedIn WoT Cash Converter

Pagina: 1