2006 yılında Biletix’i bünyesine katan bilet satış şirketi Ticketmaster, 2018 yılında hacklenmişti. Avrupa genelindeki yaklaşık 9,4 milyon müşterinin kişisel bilgileri ve ödeme bilgileri ele geçirildi. İngiltere'de bilgi güvenliğini denetleyen kamu kuruluşu Information Commissioner's Office (ICO), data sızındısı nedeniyle Ticketmaster’ın İngiltere departmanına 1,25 milyon sterlin para cezası verdi.
Ticketmaster’ın İngiltere sayfasındaki sohbet botundaki bir açık kullanılarak datalar ele geçirilmişti. Bireylerin isimleri, kredi kartı numaraları, son kullanma tarihi ve CVV numaralarına erişildi. Bu durum 23 Haziran 2018’de fark edildi. Biletix, birkaç gün sonra açıklama yayınlayarak Türkiye’deki müşterilerin bu data sızıntısından etkilenmediğini duyurmuştu. Bir web sayfası oluşturuldu (https://guvenlik.biletix.com) ve yaşanan olay hakkında ayrıntılı bir halde bilgilendirme yapıldı. Avrupa genelindeki 9,4 milyon müşteriyi etkilemiş olabileceği düşünülüyor.
Saldırganların ele geçirdiği datalardan ötürü İngiltere’deki Barclays isimli bankanın 60 bin müşterisi dolandırıcılık kurbanı oldu. Monzo isimli banka ise yaklaşık 6 bin müşterisinin hesabındaki kuşkulu hareketlerden ötürü bu müşterilerin kartını ve numarasını değiştirmek zorunda kaldı. Bugün sonuçlanan kararla ICO tarafından Ticketmaster’a 1,25 milyon sterlin idari para cezası verilmesi kararlaştırıldı. Ticketmaster, karara itiraz etmeyi düşünüyor.
ICO’nun idari para cezasının yanı sıra İngiltere’deki Keller Lenkner ismindeki bir hukuk firması, dolandırıcılık kurbanı olan şahıslar ismine Ticketmaster’a dava açtı. Açılan davalar şimdi sonuçlanmadı.
