Aller au contenu

Le groupe de cybercriminels ShinyHunters cible Ticketmaster

ShinyHunters revendique un nouveau coup d’éclat: Ticketmaster, géant mondial de la billetterie en ligne, serait la dernière victime du groupe de cybercriminels. Des données personnelles de clients auraient été volées à très grande échelle. Les autorités australiennes enquêtent, le FBI propose son

6 min de lecture
Partager
découvrez comment le groupe de cybercriminels shinyhunters vise spécifiquement ticketmaster dans une cyberattaque sophistiquée. restez informé des dernières menaces en matière de sécurité informatique.
découvrez comment le groupe de cybercriminels shinyhunters vise spécifiquement ticketmaster dans une cyberattaque sophistiquée. restez informé des dernières menaces en matière de sécurité informatique.

ShinyHunters revendique un nouveau coup d’éclat: Ticketmaster, géant mondial de la billetterie en ligne, serait la dernière victime du groupe de cybercriminels. Des données personnelles de clients auraient été volées à très grande échelle. Les autorités australiennes enquêtent, le FBI propose son aide. Que sait-on exactement, et que pouvez-vous faire si vous êtes client ?

Ce que l’on sait

Sur un forum fréquenté par des pirates, ShinyHunters affirme avoir dérobé un vaste fichier appartenant à Ticketmaster. Les données évoquées: noms, adresses, numéros de téléphone et une partie des détails de cartes de crédit de clients.

Le lot serait mis en vente pour 500 000 dollars, soit environ 460 000 euros. Le groupe parle de données concernant 560 millions de clients. Ces allégations sont prises au sérieux: en Australie, le Bureau national de la cybersécurité est en contact avec Ticketmaster pour évaluer l’ampleur du problème. Le gouvernement australien invite les personnes ayant des demandes spécifiques à se tourner directement vers la plateforme. Le FBI a, de son côté, proposé son assistance aux autorités australiennes.

À ce stade, l’enquête doit confirmer la portée réelle de la fuite et l’authenticité de l’ensemble des informations mises en vente. La prudence s’impose, tant du côté des clients que de celui des annonceurs et des organisateurs d’événements qui utilisent la plateforme.

Qui sont ShinyHunters ?

Le nom n’est pas nouveau. D’après le ministère américain de la Justice, ShinyHunters s’est fait connaître en 2020 en publiant de très grandes quantités de données appartenant à plus de 60 entreprises. Le mode opératoire: s’infiltrer, siphonner, puis monnayer les bases d’informations volées.

En janvier dernier, un Français, Sébastien Raoult, accusé d’avoir fait partie du groupe, a été condamné par un juge de Seattle à trois ans de prison. Il doit rembourser cinq millions de dollars pour les pertes causées aux entreprises visées. Les procureurs américains parlent, à propos des opérations attribuées à ShinyHunters, de « millions de dollars de pertes » pour les sociétés touchées, et de dommages supplémentaires « incommensurables » pour les centaines de millions de personnes dont les données ont circulé entre criminels.

Ce pedigree explique la vigueur de la réaction des autorités quand le nom de ShinyHunters réapparaît. Et il rappelle une évidence: l’exploitation des données personnelles volées s’étale dans le temps. Les effets ne se voient pas toujours tout de suite.

Risques et réflexes utiles si vous êtes client

Que peut faire un escroc avec un nom, une adresse, un numéro de téléphone et des fragments d’informations de carte ? Beaucoup de choses. Suffisamment pour monter des arnaques plausibles, déclencher des campagnes de phishing ciblées, tester des prises de contrôle de comptes en recyclant des mots de passe réutilisés ailleurs, ou tenter des achats frauduleux lorsqu’un morceau d’information vient compléter une autre fuite.

Vos réflexes à adopter sans attendre:

  • Surveillez vos relevés bancaires et activez les alertes de transaction auprès de votre banque.
  • Méfiez-vous des messages se présentant comme « urgents » ou « officiels » au sujet de votre compte Ticketmaster. Ne cliquez pas: reconnectez-vous uniquement via l’application ou le site officiel, en tapant l’adresse vous-même.
  • Changez votre mot de passe Ticketmaster. Si vous l’avez réutilisé ailleurs, changez-le aussi ailleurs. Choisissez des mots de passe distincts et robustes.
  • Activez la double authentification lorsque c’est possible.
  • En cas de doute sur votre carte, demandez des conseils à votre banque (opposition, renouvellement, options d’alerte).

Rappelez-vous: après une fuite, la première vague de tentatives d’arnaque vise souvent à vous faire paniquer pour vous soutirer d’autres informations. Prenez le temps de vérifier.

Enquête en cours, réponses attendues

Les autorités australiennes coordonnent l’évaluation avec Ticketmaster via le Bureau national de la cybersécurité. Le FBI a proposé de contribuer à l’enquête. L’objectif, dans ce type de dossier: circonscrire l’incident, comprendre l’origine de la compromission, déterminer l’étendue des données touchées, et prévenir les personnes concernées si nécessaire.

Les prochains jours devraient préciser le périmètre exact de la fuite alléguée, le calendrier des notifications et les mesures techniques déployées par la plateforme. En attendant, les utilisateurs restent la première ligne de défense contre les tentatives d’escroquerie qui suivent ce genre d’affaire.

Ticketmaster et la pression réglementaire

Cette affaire surgit alors que Ticketmaster, filiale de Live Nation Entertainment, est déjà visée par une procédure du ministère américain de la Justice. Washington accuse l’entreprise de pratiques anticoncurrentielles dans l’organisation de concerts et la billetterie. Aux États-Unis, les tarifs élevés et le manque d’alternatives suscitent depuis longtemps des critiques.

Ticketmaster rejette ces accusations, qu’elle attribue à des pressions politiques et à une campagne de lobbying menée par des concurrents et des revendeurs. Autrement dit: l’entreprise se défend sur le front de la concurrence au moment même où elle doit affronter des allégations lourdes sur la sécurité des données.

À lire aussi, pour prendre la mesure des turbulences qui secouent les grands groupes: Le PDG de Paramount est renvoyé en pleines négociations de fusion : quels impacts pour l’avenir du groupe ?. Et dans un tout autre secteur, un feuilleton judiciaire massif: La spectaculaire affaire de divorce d’une valeur d’un milliard de dollars ébranle le géant coréen des semi-conducteurs et des batteries, SK.

Une tendance de fond préoccupante

Les experts alertent sur la montée en puissance des cyberattaques de grande ampleur. La professeure de cybersécurité Katina Michael, de l’université de Wollongong, estime que le nombre de personnes touchées par des piratages ne cesse d’augmenter et pourrait, à l’avenir, atteindre un milliard. Elle souligne aussi que gouvernements, entreprises et consommateurs n’investissent pas assez dans la prévention et la résilience.

En clair: si la fuite alléguée chez Ticketmaster se confirme, elle s’inscrira dans une série d’incidents qui montrent à quel point notre économie est vulnérable aux vols massifs de données. Et rappelle que la sécurité n’est pas seulement une affaire de technologie, mais aussi d’organisation, de culture et de réflexes au quotidien.

Comment lire cette affaire, dès maintenant

Trois repères simples pour garder la tête froide:

  • Les revendications de pirates ne sont pas des preuves. L’enquête doit confirmer.
  • En cas de fuite, les tentatives d’escroquerie se multiplient. Protégez vos comptes et vérifiez vos transactions.
  • Les suites judiciaires et réglementaires autour de Ticketmaster pèseront sur la réponse publique de l’entreprise et sur la confiance des utilisateurs.
À retenir
– ShinyHunters affirme avoir volé les données de 560 millions de clients de Ticketmaster et les mettrait en vente 500 000 dollars (environ 460 000 euros).
– Les autorités australiennes enquêtent; le FBI a proposé son aide. Le Bureau national de la cybersécurité est en contact avec Ticketmaster.
– Le groupe ShinyHunters a déjà été lié à des fuites massives; un membre présumé, Sébastien Raoult, a été condamné à trois ans de prison et à cinq millions de dollars de restitution en janvier dernier.
– Ticketmaster est par ailleurs visée par une action du ministère américain de la Justice pour pratiques anticoncurrentielles, qu’elle conteste.
– Clients: surveillez vos relevés, changez vos mots de passe, méfiez-vous des messages non sollicités.
#cybercriminalité#piratage informatique#sécurité informatique#shinyhunters#ticketmaster

À lire aussi