Ticketmaster sancionada con 1,25 millones de libras por no proteger los detalles de pago de sus clientes.

Comparte

La autoridad de control del Reino Unido, la Oficina del Comisionado de Información (ICO, por sus siglas en inglés) ha sancionado a Ticketmaster UK Limited con 1,25 millones de libras esterlinas por no mantener seguros los datos personales de sus clientes.

La ICO descubrió que la compañía no implementó las medidas de seguridad adecuadas para evitar un ataque cibernético en un chat-bot instalado en su página de pago en línea. Dicho ataque afectó a nombres, números de tarjeta de crédito, fechas de vencimiento y números CVV, y afectó potencialmente a 9,4 millones de clientes en Europa, incluidos 1,5 millones en el Reino Unido.

Las investigaciones llevadas a cabo por la ICO demostraron que Ticketmaster no evaluó los riesgos de usar un chat-bot en su página de pago, no identificó ni implantó medidas de seguridad para minimizar esos riesgos y no supo identificar la fuente de dicha actividad fraudulenta. En este sentido, James Dipple-Johnstone, comisionado adjunto, ha manifestado que “Ticketmaster debería haber hecho más para reducir el riesgo de un ciberataque. El hecho de no hacerlo significó que millones de personas en el Reino Unido y Europa estuvieron expuestas a posibles fraudes”. Asimismo, con esta sanción pretenden “enviar un mensaje a otras organizaciones de que cuidar los datos personales de sus clientes de forma segura debe ser una prioridad en su agenda.”

Esta brecha de seguridad comenzó en febrero de 2018, cuando diversos bancos y compañías de tarjetas de crédito informaron sobre transacciones fraudulentas a Ticketmaster, pero ésta no identificó el problema hasta nueve semanas más tarde.

Para más información, puedes acceder a la sanción completa a través del siguiente link:

https://ico.org.uk/media/action-weve-taken/2618609/ticketmaster-uk-limited-mpn.pdf

Leer más

Posts relacionados que podrían interesarte

15, mayo 2018

Entendiendo el #GDPR: El nuevo reglamento de datos, contado para gente sin tiempo

24, mayo 2023

​​La EUIPO rechaza el registro del patrón numérico de Maison Margiela

27, mayo 2021

La Agencia de Protección de Datos Checa sanciona a una empresa por publicar en su web datos personales extraídos de registros públicos

8, febrero 2023

¿Las contraseñas son datos personales? El Tribunal Supremo se pronuncia al respecto

6, mayo 2021

La AEPD sanciona a Anytime Fitness con 15.000 euros por no eliminar los datos y enviar publicidad sin consentimiento

11, septiembre 2025

La CNIL impone sanciones millonarias a Google y Shein por incumplimientos en materia de cookies