science et technologie
Un cybercriminel qui a volé des centaines de billets de concert via la vulnérabilité StubHub arrêté
2025-03-07 01:14:04
Auteur : Webmaster Cloud Network
La tournée Eras de Taylor Swift s'est terminée l'année dernière après que les autorités ont arrêté deux voleurs qui ont exploité une vulnérabilité du backend de StubHub pour voler des centaines de billets. Selon TheHollywoodReporter, deux cybercriminels ont été arrêtés par la police pour avoir volé et revendu des centaines de billets numériques pour différents concerts et événements sportifs tels que l'US Open de tennis.
Tyrone Rose et Shamara Simmons ont été accusés de vol qualifié, de falsification informatique et de complot. S’ils sont reconnus coupables, les deux hommes risquent entre 3 et 15 ans de prison. Ross et Simmons doivent comparaître devant le tribunal vendredi pour plaider coupables, mais l'enquête policière se poursuivra car ils auraient travaillé avec plusieurs associés, dont au moins un est mort et un autre qui n'a pas encore été arrêté.Selon le bureau du procureur du district de Queens, Ross, Simmons et d'autres membres du gang criminel ont obtenu des billets en interceptant des URL StubHub légitimes générées après des achats légitimes de billets. Ces URL non gagnées sont ensuite transmises aux autres participants au programme, qui les utilisent pour revendre des billets sur StubHub.Entre juin 2022 et juillet 2023, le groupe a revendu avec succès environ 900 billets de spectacle, dont des billets pour des représentations de Swift, Adele et Ed Sheeran, pour un prix total d'environ 600 000 $. On ne sait pas exactement comment le projet du groupe a commencé, mais il semble qu'ils aient pu découvrir la vulnérabilité parce que certains d'entre eux travaillaient pour Sutherland Global Services, un sous-traitant informatique basé à Kingston. Après l'annonce de la nouvelle, StubHub a mis fin à sa relation de travail avec Sutherland.La procureure du district de Queens, Melinda Katz, a déclaré dans un communiqué que le gang voulait "exploiter la popularité de la tournée de concerts de Taylor Swift et d'autres événements très médiatisés pour en tirer profit à un coût élevé pour les autres".Katz a ajouté : "Cette opération met en évidence la vigilance de l'unité de cybercriminalité et de crypto-monnaie de mon bureau et l'importance de travailler avec nos partenaires industriels pour lutter contre les activités frauduleuses et assurer la protection des consommateurs."