韩国3950万个Tving账户及逾42.2万条Weverse记录遭泄露
韩国娱乐服务平台Tving和Weverse报告了涉及用户数据安全的大规模事件。据《韩国先驱报》报道,Tving事件影响了约3950万个账户,而Weverse有422,584条账户标识符层面的记录遭到泄露。
Tving数据
韩国科学和信息通信技术部确认,在Tving事件期间,账户和源代码文件遭到泄露。受影响记录包括2206万个活跃账户、1737万个非活跃账户,其中包括休眠和已关闭账户,以及11万个测试账户。
遭泄露的信息涵盖20个类别和70种数据类型,包括姓名、手机号码、电子邮件地址、出生日期和支付历史。部分电话号码和电子邮件地址经过加密,但加密密钥也在遭泄露的数据之中。这可能使信息被还原为原始形式。
官方尚未通报该事件的次生影响,攻击者身份也尚未确定。在首尔的一场简报会上,Tving表示,计划大幅增加信息安全投资,并扩大网络安全专家团队。到2030年,该服务计划在安全方面的支出约为此前五年的四倍。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
Weverse事件
Hybe旗下的Weverse Company在收到有关潜在漏洞的外部报告后发现了安全漏洞,并向用户致歉。遭泄露的数据包括用于区分公司系统内账户的内部标识符,以及购买类型、支付服务商、货币、金额和交易时间、支付状态及退款等信息。
Weverse表示,这些内部标识符不包含姓名或联系信息,也不能在公司系统之外使用。该平台还加强了对处理支付信息的API的访问控制,并删除了内部标识符,以防止其被对外披露。
Tving还宣布向受影响用户提供补偿。其中包括每人最高300万韩元、约合2200美元的一年期保险,适用于因黑客攻击或网络钓鱼导致的金融诈骗、在线购物诈骗或P2P交易诈骗。该服务还将提供价值5000韩元的Tving积分。用户必须提交申请才能获得补偿。