과학 기술
스텁허브 취약점을 통해 수백 장의 콘서트 티켓을 훔친 사이버범죄자 검거
2025-03-07 01:14:04
작성자: 웹마스터 클라우드 네트워크
Taylor Swift의 Eras 투어는 스텁허브 백엔드의 취약점을 악용하여 수백 장의 티켓을 훔친 도둑 두 명을 당국이 체포한 후 작년에 종료되었습니다. TheHollywoodReporter에 따르면 두 명의 사이버 범죄자가 US 오픈 테니스 오픈(US Open Tennis Open)과 같은 다양한 콘서트 및 스포츠 행사의 디지털 티켓 수백 장을 훔치고 재판매한 혐의로 경찰에 체포되었습니다.
타이론 로즈(Tyrone Rose)와 샤마라 시몬스(Shamara Simmons)는 중절도, 컴퓨터 조작, 음모 혐의로 기소되었습니다. 유죄가 확정될 경우 두 사람은 3~15년의 징역형을 받을 수 있다. 로스와 시몬스는 유죄를 인정하기 위해 금요일 법정에 출두할 예정이지만, 적어도 한 명은 사망했고 다른 한 명은 아직 체포되지 않은 등 여러 동료와 협력한 것으로 알려지면서 경찰 수사는 계속될 예정이다.퀸즈 지방검찰청에 따르면 로스, 시몬스 및 기타 범죄 조직 구성원들은 합법적인 티켓 구매 후 생성된 합법적인 스텁허브 URL을 가로채서 티켓을 획득했습니다. 이러한 획득하지 못한 URL은 스텁허브에서 티켓을 재판매하는 데 사용하는 계획의 다른 참가자에게 전달됩니다.2022년 6월부터 2023년 7월 사이에 그룹은 Swift, Adele, Ed Sheeran의 공연 티켓을 포함하여 약 900장의 공연 티켓을 총 약 $600,000에 성공적으로 재판매했습니다. 이 그룹의 계획이 어떻게 시작되었는지 완전히 명확하지는 않지만, 이들 중 일부가 Kingston에 본사를 둔 IT 계약업체인 Sutherland Global Services에서 근무했기 때문에 취약점을 발견할 수 있었던 것으로 보입니다. 이 소식이 전해지자 StubHub는 Sutherland와의 협력 관계를 종료했습니다.멜린다 카츠 퀸즈 지방검사는 사건에 대한 성명에서 갱단이 "테일러 스위프트의 콘서트 투어와 기타 유명 행사의 인기를 이용하여 다른 사람들에게 높은 비용을 치르고 이익을 얻고자 했다"고 말했습니다.Katz는 "이번 작업은 우리 사무실의 사이버 범죄 및 암호화폐 부서의 경계와 사기 행위에 맞서고 소비자 보호를 보장하기 위해 업계 파트너와 협력하는 것의 중요성을 강조합니다."라고 덧붙였습니다.