Újabb adatvédelmi botrány a Live Nationnél: már több csoportos per is indult
Írta: Ostroml
Újabb adatvédelmi incidens miatt indultak csoportos keresetek a Live Nation Entertainment ellen az Egyesült Államokban. A koncertszervező és jegyértékesítő óriás október 1-jén jelentette az esetet Vermont állam főügyészi hivatalának. A bejelentés szerint az érintett adatok között társadalombiztosítási számok, hivatalos személyazonosító okmányokhoz kapcsolódó adatok és egészségügyi információk is szerepeltek.
A nyilvánosságra került incidens után néhány nappal már több jogi eljárás is elindult. A beszámolók szerint legalább három csoportos keresetet kezdeményeztek, amelyekben a felperesek azt állítják, hogy a Live Nation nem biztosított megfelelő védelmet a rábízott személyes adatoknak.
A vállalat ugyanakkor azt közölte, hogy az incidens csak kis számú személyt érintett. A vermonti hatóság nyilvántartásában két érintett helyi lakos szerepel, ez azonban kizárólag az adott államra vonatkozó adat. Az országosan érintett személyek teljes száma egyelőre nem ismert.
Három kereset, súlyos adatbiztonsági vádak
A Bloomberg által ismertetett két keresetet Amanda Fraga és Toby Gosman nyújtotta be, egymáshoz nagyon hasonló jogi érveléssel. A felperesek szerint a Live Nation elmulasztotta azokat az észszerű és megfelelő adatbiztonsági intézkedéseket, amelyekkel megakadályozhatta volna az érzékeny információk illetéktelen hozzáférését.
A keresetek a vállalat szerződéses és általános jogi kötelezettségeire, az iparági adatbiztonsági követelményekre, valamint az amerikai Szövetségi Kereskedelmi Bizottságról szóló törvényre is hivatkoznak. A felperesek állításai egyelőre nem bizonyított jogsértések: a bíróságoknak még vizsgálniuk kell, hogy a Live Nation milyen intézkedéseket alkalmazott, és azok megfeleltek-e az elvárható követelményeknek.
A Live Nation közleményében megerősítette, hogy kiberbiztonsági incidenst azonosított, amelyet állítása szerint sikerült elhatárolni és kezelni. A vállalat belső felülvizsgálatot végzett, és egy független kiberbiztonsági céget is bevont a vizsgálatba.
A cég álláspontja szerint az incidens korlátozott kiterjedésű volt, és nem zavarta meg a működését. Az érintetteket közvetlenül értesítik, és segítséget ajánlanak fel számukra személyes adataik esetleges visszaélésszerű felhasználásának figyeléséhez.
Nem ez az első adatvédelmi ügy
A mostani eset azért is kapott jelentős figyelmet, mert a Live Nation leányvállalata, a Ticketmaster korábban már több adatbiztonsági problémával szembesült.
2018-ban brit Ticketmaster-ügyfelek fizetési adatai kerültek veszélybe. Az Egyesült Királyság adatvédelmi hatósága később 1,25 millió fontos bírságot szabott ki a vállalatra a személyes adatok nem megfelelő védelme miatt.
A következő nagyobb ügy 2024-ben történt, amikor a Ticketmaster egy külső felhőalapú adattárolási szolgáltatáshoz kapcsolódó támadásban vált érintetté. A ShinyHunters nevű hackercsoport magára vállalta az adatok megszerzését. Az eset nyomán amerikai jogi eljárások is indultak.
A OneMusic korábban arról is beszámolt, hogy a 2024-es incidens után Ticketmaster-felhasználók eltűnt koncertjegyekre és feltört fiókokra panaszkodtak. A mostani adatvédelmi ügy ugyanakkor különálló incidens, és egyelőre nincs bizonyíték arra, hogy ugyanazok a támadók vagy biztonsági hiányosságok állnának mögötte.
További kérdéseket vet fel, hogy 2025 szeptemberében egy ByteToBreach néven fellépő szereplő azt állította az interneten, hogy Live Nation- és Ticketmaster-adatokat kínál eladásra. A felsorolt információk között nevek, e-mail-címek, lakcímek, telefonszámok, IP-címek és böngészőazonosítók szerepeltek. Az állítás hitelessége, valamint a most bejelentett incidenssel való esetleges kapcsolata nem tisztázott.
Mit tehetnek az érintettek?
A Live Nation szerint azokat, akiknek az adatai veszélybe kerülhettek, közvetlenül értesítik. Az értesítésekből derülhet ki, pontosan milyen információk érintettek, és milyen támogatást biztosít a vállalat.
Az érintetteknek érdemes figyelniük a hivatalos tájékoztatásokat, ellenőrizniük a pénzügyi fiókjaikban megjelenő szokatlan aktivitást, és szükség esetén igénybe venniük a felajánlott személyazonosság-védelmi szolgáltatásokat. A gyanús, adatvédelmi incidensre hivatkozó e-mailekkel ugyanakkor különösen óvatosnak kell lenniük, mert az ilyen helyzeteket adathalászok is kihasználhatják.
A legfontosabb nyitott kérdés továbbra is az érintettek teljes száma és az adatokhoz való hozzáférés pontos módja. Amíg ezek nem tisztázódnak, a Live Nationnek egyszerre kell kezelnie a biztonsági incidens következményeit és az újonnan indult csoportos pereket.
HOZZÁSZÓLÁSOK
A hozzászóláshoz be kell jelentkezned.
LoginOLVASD EL EZEKET IS: