Ticketmaster kendte muligvis til sårbarhed i flere måneder men gjorde intet: Det kan betyde kæmpe GDPR-bøde

Ticketmaster har muligvis kendt til hackerangrebet i flere måneder uden at informere sine kunder. Det kan betyde en kæmpe GDPR-bøde, lyder det fra det britiske myndigheder.

Artikel top billede

Foto: unsplash.com

Billettjenesten Ticketmaster har torsdag sendt en mail rundt til alle sine danske kunder, om at selskabet har været udsat for et hackerangreb, der har kostet flere kunders kontooplysninger.

Men selskabet har muligvis kendt til sårbarheden i flere måneder uden at informere kunderne.

Det skriver det britiske medie The Telegraph.

Læs også: Ticketmaster ramt af hackerangreb: Advarer danske brugere om muligt misbrug af kontooplysninger

Den britiske bank Monzo, fortæller til avisen, at den informerede ticketmaster tilbage i april om en række mistænkelige banktransaktioner.

Banken havde observeret, at flere af dens kunder fik misbrugt deres kort, efter at de havde købt billetter gennem Ticketmaster.

Alligevel valgte Ticketmaster ikke at fortælle sine kunder om hackernagrebet før slutningen af juni måned.

Kan koste kæmpe GDPR-bøde

Efter at GDPR trådte i kraft 25. maj, er det et krav, at alle, der oplever et brud på persondata, skal oplyse om det til myndighederne inden for 72 timer.

Men hvis Ticketmaster har kendt til databruddet siden april, står selskabet formentelig til en kæmpe GDPR-bøde.

Læs også: GDPR-klagerne skyller ind over hele Europa: Frankrig melder om en stigning på 50 procent

“Vi vil se nærmere på, hvornår hendelsen skete, og hvornår den blev opdaget, som en del af vores arbejde for at finde ud af, om vi skal håndtere sagen efter databeskyttelsesloven fra 1998 eller 2018,” siger en talsperson for den britiske informationskommission til The Telegraph.

Brud på EU's persondatafordning kan give bøder på op til 150 millioner kroner eller fire procent af virksomhedens globale omsætning.

Chatrobot var skyld i datalæk

Sårbarheden, der var skyld i at Ticketmasters kunders kontotoplysninger og persondata blev lækket, kom fra en chatrobot på selskabets hjemmeside.

Det fortæller Inbenta Technology, der er leverandør til platformen og dermed ansvarlig for sårbarheden.

Læs også: KL efter kæmpe-datalæk: Vi ved stadig ikke, hvordan hackerne kom ind til de lækkede data

“Det er blevet bekræftet, at årsagen til databruddet var på grund af et stykke JavaScript kode, der var specialdesignet af Inbenta til Ticketmaster. Koden er ikke en del af Inbenta øvrige produkter hos andre kunder,” skriver selskabet på sin hjemmeside og fortsætter:

“Ticketmaster lagde selv scriptet direkte på sin betalingsside uden at informere vores team. Havde vi vist, at en af vores kunder ville bruge scriptet på denne måde, havde vi på det kraftigste frarådet dem.”

Dermed skubber leverandøren ansvaret tilbage på Ticketmaster, og fralægger sig altså at have noget af gøre med beslutningen, der førte til databruddet.

Du kan læse hele forklaringen fra Inbenta her.

Annonceindlæg fra Computerworld

Danmark i den digitale frontlinje: Forsvaret skal genoprustes – også online

Danmark står i dag i en ny type konflikt – en, hvor grænsen mellem fysisk og digital krigsførelse for længst er udvisket.

KMD A/S

AI Engineer

Nordjylland

Politiets Efterretningstjeneste

DevOps Softwareudvikler i PET

Københavnsområdet

Rambøll Management Consulting

Senior Software Engineer

Midtjylland

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S