Bei der niederländischen Ticket-Plattform Ticketcounter hat sich eine schwere Datenpanne ereignet: Hacker haben die E-Mail-Adressen von 1.9 Millionen Nutzern des Portals abgeschöpft. Der Datensatz enthält die Namen, E-Mail-Adressen, Telefonnummern, IP-Adressen und gehashten Passwörter der Betroffenen.
Der Vorfall hat dabei auch Auswirkungen auf deutsche Einrichtungen. So gaben Berliner Zoo, Aquarium und Tiergarten am 03. März bekannt, dass der Datendiebstahl wohl auch ca. 400.000 ihrer Gäste betrifft, die ihre Tickets zwischen dem 28. April und dem 05. August 2020 erworben hatten.
Laut Sjoerd Bakker, dem CEO von Ticketcounter, war der Datensatz vom IT-System des Unternehmens auf einen Microsoft Azure Server kopiert worden, um ein Anonymisierungsverfahren zu testen. Nach dem Kopiergang war der entsprechende Server jedoch nicht ordnungsgemäß gesichert worden, wodurch die Angreifer darauf zugreifen konnten.
Dem Branchenportal BleepingComputer zufolge gaben die Hacker an, den Datensatz bereits privat verkauft zu haben (zuvor war er kurzzeitig in einem Hacker-Forum zum Verkauf angeboten worden). Einer im Vorfeld gestellten Lösegeldforderung in Höhe von sieben Bitcoins (ca. 294 Tsd. Euro) war Ticketcounter nicht nachgekommen.