澳国际电影节票务系统被黑,超2.6万用户隐私泄露!有人收到恶意骚扰短信(组图)
墨尔本国际电影节(MIFF)正在紧急调查一起数据泄露事件——其第三方票务平台遭黑客攻击,超过2.6万名客户的个人信息面临风险。
该电影节所使用的票务平台Ferve Tickets负责管理售票及客户信息。
平台遭入侵后,MIFF于周一向过往参与者发出警告,提醒他们不要点击任何声称来自电影节的可疑邮件或短信。

MIFF的第三方票务平台Ferve Tickets遭黑客攻击,导致数千名MIFF客户个人信息泄露。
MIFF表示,完整的支付卡信息无法通过Ferve平台获取,但约26782名客户的姓名、电子邮件地址、电话号码及住址,可能已在此次攻击中遭到访问。
上周末,部分MIFF客户收到了内容奇怪的邮件和恶作剧短信,令人起疑。
据悉,其中一条信息写道:“我有时觉得自己像Miley Cyrus”,另一些则仅包含一个皱眉的表情符号。
Ferve Tickets于周一向本报证实了此次黑客事件,表示发现未授权活动后已立即采取措施遏制事态。
其发言人表示,调查仍在进行中,正与受影响客户、网络安全专家及相关机构密切合作,以厘清事件的完整影响范围,同时评估是否需要采取额外措施进一步加固系统与流程。

因黑客攻击,MIFF客户收到的一封电子邮件截图。
MIFF表示,上周五已获悉这起攻击事件,上周六又发生了第二轮攻击,导致“部分客户直接通过该系统收到了邮件或短信”。
此外,本报了解到,网上有讨论称,一个暗网账户在上周末声称手握34万条MIFF客户信息待售。
不过,电影节主办方表示,目前仅能确认26782个账户遭到泄露,相关调查仍在继续。
MIFF称,这一数字约占其客户数据库总量的10%。

另一条发送给MIFF客户的短信截图。
MIFF发言人表示,电影节已直接联系受影响客户,告知事件详情及应对措施,并对由此带来的不确定性深表歉意。
“保护委托给MIFF及其技术合作伙伴的个人信息至关重要,”发言人说。
受影响客户被建议对任何看似来自MIFF的意外邮件或短信保持警惕,避免点击不明链接或提供个人信息,除非能确认来源可靠。
目前,MIFF已将事件通报澳洲信号局和澳洲网络安全中心,并正与Ferve Tickets联手展开调查,同时履行相关监管和报告义务。
发言人表示,目前没有证据显示MIFF账户密码遭到泄露,电影节在周五发现事件后已立即采取措施,保护票务系统的访问安全。
发言人还表示,调查仍在持续推进,“在调查工作完成之前,我们无法断言事件的所有方面都已彻底解决”,如有进一步发现,将直接与受影响客户沟通。
MIFF建议受影响客户不要向未知来源透露密码、验证码或银行信息,并提醒客户出于谨慎考虑更改密码,尤其是当同一密码被用于多项服务时。
值得关注的是,上周末网上曾有猜测称墨尔本作家节也遭到黑客攻击。
但其主办方于周日明确表示,经调查未发现任何数据泄露的证据,并强调已依照标准安全规程对系统进行持续严密监控。
本届电影节将于8月6日至23日举行,完整排片将于7月9日公布,门票尚未开售。
如担心身份欺诈风险,可联系澳大利亚国家身份与网络支持服务机构IDCARE:idcare.org



+61
+86
+886
+852
+853
+64
