Ticketmaster 因黑客攻击竞争对手公司而被罚款数百万美元

Ticketmaster 因攻击竞争对手公司而被罚款 1000 万美元。

是的,您没有看错,Ticketmaster 因使用窃取的密码和 URL 猜测来访问竞争对手的机密数据而被罚款 1000 万美元。 我们不知道它到底是哪个竞争对手(法院文件对其保密),但我们所知道的是竞争对手 Songkick 在 2015 年破产前起诉了 Ticketmaster。

那么 Ticketmaster 是如何能够并被允许攻击其竞争对手的呢? 为什么当时什么也没做? 为什么罚款与 Ticketmaster 的身价相比如此之小?

更新于 2021 年 1 月 7 日,包含 Ticketmaster 的声明

在法庭和解中,Ticketmaster 承认“受害公司的一名前高级员工”提供了用于管理门票预售的帐户的登录凭据。 该高级员工于 2010 年 5 月至 2012 年 7 月期间在受害公司(据称为 Songkick)工作,随后于 2013 年 8 月加入 Ticketmaster 母公司 LiveNation。

2013年11月,该高级员工与 Ticketmaster 艺术家服务部门前负责人 Zeeshan Zaidi 分享了受害公司为艺术家构建的票务网页草稿 URL,但未与公众分享。

Ticketmaster 的一位高管解释说,该公司希望“扼杀”受害公司,并“偷回”其一个“签名客户”。 这位高级员工表示,草案预售 URL 将使 Ticketmaster 能够“斩断[受害者公司]的膝盖”。

2014年1月,这位前高级员工通过电子邮件将艺术家工具箱的多组用户名和密码发送给 Zeeshan Zaidi 和另一位 Ticketmaster 高管。 从竞争对手公司的工具箱中收集的信息将使 Ticketmaster 能够针对竞争对手公司的产品进行“基准测试”。 艺术家工具箱是一个受密码保护的应用程序,提供有关门票销售的实时数据。

“从系统中抓取屏幕,”这位前员工当时在警告之前说道,“我必须强调,由于这是对实时[受害者公司]工具的访问,我会小心你点击的内容,因为它会影响你的行为。”最好不要泄露我们正在窥探的事情。”

2014年5月至少有 14 名 LiveNation 和 Ticketmaster 员工参加了一次“艺术家服务峰会”,前高级员工在其他员工面前使用他们在竞争对手公司工作时保留的用户名和密码访问了艺术家工具箱。

这位前高级员工后来向扎伊迪和其他 Ticketmaster 高管提供了竞争对手公司的内部和机密财务文件。

2015年1月之后,这位前高级员工被调到 Ticketmaster 的艺术家服务部门,晋升为客户关系总监,并获得加薪。 Ticketmaster 员工将在 2015 年 12 月之前继续访问受密码保护的艺术家工具箱。

2014年7月至2015年6月,前高级员工和其他 Ticketmaster 员工监控了受害公司创建的票务网页草稿。 这些页面没有密码保护,但无法被搜索引擎索引,这意味着用户必须知道确切的唯一 URL 才能访问。 受害公司原本打算将这些页面仅限于艺术家及其自身。 这名前高级员工向 Zaidi 和其他人解释了受害公司 URL 生成的工作原理,这使得 Ticketmaster 能够访问这些 URL。 此信息也发送给 Ticketmaster 高管。

事实上,2015 年 1 月左右,Ticketmaster 的一名员工在前高级员工的指导下创建并维护了一个电子表格,列出了可以找到的每个受害公司的票务网页。 Ticketmaster 将利用这些信息来寻找艺术家并劝阻他们使用竞争对手的平台。 “我们不应该向任何人透露我们对[受害公司]活动的看法,”扎伊迪说。

“Ticketmaster 员工多次非法地在未经授权的情况下使用窃取的密码访问竞争对手的计算机,以非法收集商业情报。”美国代理检察官塞思·杜查尔姆 (Seth DuCharme) 在一份声明中表示。

现在看来,这似乎很明显,但竞争对手公司本可以通过认真的密码监控来阻止其中一些行为。企业依靠受密码保护的账户来执行关键功能,而且现在许多员工都在家办公,因此现在正是购买密码管理器的好时机。

了解更多 -最佳企业密码管理器

为什么当时什么也没做?

我们无法确定是否有 Ticketmaster 员工试图揭发这些明显非法的活动。

事实上,从法庭文件中可以明显看出,从 Zaidi 到前高级员工,再到艺术家服务峰会的 14 名工作人员,涉案人员都知道他们所做的事情即使不是违法,至少也是错误的。

“当员工离开一家公司进入另一家公司时,他们携带专有信息是违法的。 Ticketmaster 利用窃取的信息在竞争中获得优势,然后提拔违法员工。 这项调查完美地说明了这些法律存在的原因——保护消费者在公平的市场中不被欺骗。”联邦调查局助理局长斯威尼表示。

Ticketmaster 在一份声明中表示:

“2017 年,在 Zaidi 和 Mead 的行为曝光后,Ticketmaster 解雇了他们。 他们的行为违反了我们的公司政策,也不符合我们的价值观。 我们很高兴此事现已得到解决。”

当然,Ticketmaster 和 LiveNation 的一些员工(其中许多人据称相当资深)早在 2015 年就清楚两人的行为。

为什么 Ticketmaster's Fine 这么小?

根据暂缓起诉协议的条款,Ticketmaster 将支付 1000 万美元的刑事罚款,并将维持“旨在防止和发现此类违规行为”再次发生的“合规和道德计划”。

在协议的三年期限内,该公司还必须每年向美国检察官办公室报告合规措施。 如果还有其他违规行为,该公司将被指控一项串谋实施计算机入侵罪、一项为商业利益而入侵计算机罪、一项促进欺诈计算机入侵罪、一项电汇欺诈串谋罪和一项电汇诈骗罪。欺诈罪。

对于我们来说,可能有些奇怪,多年来一直从事这些非法活动的Ticketmaster却能在如此轻手轻脚的情况下逃脱惩罚。

毕竟,欧盟和欧洲国家定期处以罚款据报道,Ticketmaster 在 2019 年为大公司带来了数十亿美元的收入,收入高达 115 亿美元。

当然,2020 年对于 Ticketmaster 来说可能是不太吉利的一年,因为冠状病毒大流行导致许多现场活动停止,这可能会影响罚款。 无论哪种方式,这一行动都不会给受害公司的员工带来多少安慰,他们失去了工作——部分原因是 Ticketmaster 的行为。

Related Posts