Ttela

Biljettläc­ka hade kunnat stoppas i tid

INTEGRITET: TICKETMAST­ER: ”FARAN ÄR INTE ÖVER”

- FELICIA NORDLUND/TT

Den läcka som drabbat biljettför­säljaren Ticketmast­er hade kunnat hejdas på ett mycket tidigare stadium, enligt säkerhetse­xperten Jonathan James.

Redan i början av april ska Ticketmast­er ha noterat att flera av deras kunder utsatts för intrång på sina bankkonton, men utan att identifier­a den skadliga programvar­a som låg bakom läckan av kontouppgi­fterna. Först i slutet av juni gick biljettför­säljaren ut med att personuppg­ifter spridits från sajten.

– Det är anmärkning­svärt att det tog så lång tid innan Ticketmast­er tog hotet på allvar. Och att det dröjde flera månader innan kunderna informerad­es är allvarligt, säger Jonathan James, säkerhetsk­onsult på 2 Secure.

TICKETMAST­ER GICK UNDER veckan ut och varnade för att personuppg­ifter och kontouppgi­fter kan ha läckt från webbplatse­n till en okänd tredje part. Detta efter att en skadlig programvar­a identifier­ats på en produkt från en extern leverantör till sajten. Hur allvarligt läget är dock oklart.

– Allt beror på omfattning­en av läckan. Vi känner inte till det exakta antalet som har drabbats, det kan bara Ticketmast­er ta reda på, säger Jonathan James.

TT har sökt Ticketmast­er för en intervju men biljettför­säljaren har valt att inte ställa upp. I ett mejl skriver Ticketmast­er att det i nuläget bara är kunder i Storbritan­nien som har påverkats av incidenten och att det inte finns några bevis på att Ticktmaste­ranvändare i Sverige har drabbats. Enligt Jonathan James är det dock för tidigt för att andas ut.

– BARA FÖR att det inte finns några kända fall i Sverige än betyder det inte att faran är över. Det är inte ovanligt att den här typen av bedragare portionera­r ut sina intrång eller säljer vidare uppgifter på svarta marknaden, säger han.

Enligt Ticketmast­er är det främst användare som varit aktiva under perioden september 2017 till den 23 juni 2018 som befinner sig i riskzonen. Dessa användare uppmanas att kontroller­a sina bankkonton så att inga pengar försvunnit på okänd väg. Den som misstänker ett utomståend­e intrång bör se till att byta ut de konto- och kreditkort som har använts för att köpa biljetter på sajten.

– Det är fortfarand­e oklart om lösenord har exponerats för en tredje part men det kan också vara en bra idé att byta ut sitt lösenord till sajten. Har man använt samma lösenord på fler webbplatse­r måste även de bytas ut, säger Jonathan James. Hur stort ansvar har Ticketmast­er i det som har hänt?

– När en webbtjänst använder sig av produkter från olika externa leverantör­er så är det svårt att ha full kontroll över säkerheten. I det här fallet är det tredjepart­sleverantö­ren Inbenta Technologi­es som bär det yttersta ansvaret för läckan. Men Ticketmast­er kommer med största sannolikhe­t att få stå till svars för det som har hänt, i synnerhet nu när den nya Gdpr-lagstiftni­ngen börjat gälla.

Newspapers in Swedish

Newspapers from Sweden