DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Actualités cybersécurité
  • Cyber-attaques / fraudes

Cybercriminalité et billetterie en ligne : le casse des tickets de concert de Taylor Swift

  • Marc Barbezat
  • 15 mars 2025
  • 2 minutes de lecture
concert 336695 1280
Des cybercriminels ont volé près de 1 000 billets de concert de Taylor Swift, revendant des billets pour 635 000 dollars sur StubHub.

Imaginez acheter des billets pour le concert de votre artiste préféré, pour découvrir plus tard que ces précieux sésames ont été volés et revendus illégalement. C’est exactement ce qui est arrivé à près de 1 000 fans de Taylor Swift, victimes d’une cyberattaque sophistiquée ayant permis à des malfaiteurs de dérober des billets d’une valeur de 635 000 dollars.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une faille exploitée dans le système de billetterie

Des cybercriminels ont exploité des vulnérabilités au sein d’un prestataire tiers de StubHub, une plateforme de vente de billets en ligne. Leur stratégie reposait sur plusieurs techniques avancées. Ils ont commencé par identifier des failles de sécurité dans les systèmes de transfert de billets, notamment des API non sécurisées et des sessions utilisateur insuffisamment protégées.

En utilisant des scripts automatisés d’extraction de données, ils ont pu intercepter des liens de téléchargement de billets électroniques avant qu’ils ne parviennent aux acheteurs légitimes. Ces scripts exploitaient des sessions ouvertes et des jetons OAuth compromis pour accéder aux billets numériques.

Parallèlement, les attaquants ont utilisé des tactiques d’ingénierie sociale, comme le phishing et la manipulation d’employés du prestataire, afin d’obtenir des accès privilégiés aux systèmes internes. Une fois en possession des billets, ils les ont réacheminés vers leurs complices qui les ont massivement revendus sur StubHub sous de fausses identités, engrangeant ainsi des profits substantiels.

Pour en savoir plus

Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Les procureurs de New York affirment que deux personnes travaillant pour un sous-traitant tiers pour la place de marché de billets en ligne StubHub ont gagné 635 000 $ après avoir vendu près de 1 000 billets de concert et les avoir revendus en ligne. […]

Lire la suite sur Latest news and stories from BleepingComputer.com
Une équipe de cybercriminels a volé 635 000 $ en billets de concert de Taylor Swift

Une équipe de cybercriminels a gagné plus de 600 000 $ en revendant des billets volés pour Taylor Swift sur StubHub

Les procureurs affirment que les conspirateurs ont utilisé la popularité de la tournée Eras de la pop star pour réaliser un « profit extraordinaire ».

Lire la suite sur Cybercrime on Huffington Post
Une équipe de cybercriminels a gagné plus de 600 000 $ en revendant des billets volés pour Taylor Swift sur StubHub : DA

Deux pirates informatiques arrêtés pour avoir volé des billets de concert de l’ère Taylor Swift d’une valeur de 600 000 dollars

Deux individus ont été arrêtés cette semaine dans le cadre d’une opération de cybercriminalité sophistiquée visant des événements à forte demande. Ils ont été accusés d’avoir orchestré un vol de billets de 600 000 $ impliquant la tournée Eras de Taylor Swift et d’autres concerts majeurs. La procureure du district du Queens, Melinda…

Lire la suite sur Cyber Security News
Deux pirates informatiques arrêtés pour avoir volé des billets de concert de l'ère Taylor Swift d'une valeur de 600 000 dollars

(Re)découvrez également:

La reconnaissance faciale s’invite dans les concerts de Taylor Swift

A l’heure où la reconnaissance faciale lève de sacrées questions en matière de protection des données personnelles, voici une nouvelle utilisation qui montre qu’elle est dorénavant partout dans nos vies de tous les jours

Lire la suite sur dcod.ch
La reconnaissance faciale s'invite dans les concerts de Taylor Swift

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • billetterie
  • Etats-Unis
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
Lire l'article

Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)

Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
Lire l'article

Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)

T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
Lire l'article

A découvrir : 404 Media d’investigation Tech et IA

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois