$ 44.42 € 51.63 zł 11.98
+11° Kijów +14° Warszawa +19° Waszyngton

W Korei Południowej skompromitowano 39,5 mln kont Tving i ponad 422 tys. rekordów Weverse

Lew Shewtsow 07 września 2026 07:24
W Korei Południowej skompromitowano 39,5 mln kont Tving i ponad 422 tys. rekordów Weverse

W Korei Południowej platformy rozrywkowe Tving i Weverse poinformowały o poważnych incydentach dotyczących bezpieczeństwa danych użytkowników. Według Korea Herald, incydent w Tving dotknął około 39,5 mln kont, a w Weverse skompromitowano 422 584 rekordy na poziomie identyfikatorów kont.

Dane Tving

Ministerstwo Nauki i ICT Korei Południowej ustaliło, że podczas incydentu w Tving skompromitowano konta oraz pliki kodu źródłowego. Wśród dotkniętych rekordów było 22,06 mln aktywnych kont, 17,37 mln nieaktywnych kont, w tym uśpionych i zamkniętych, a także 110 tys. kont testowych.

Skompromitowane informacje obejmowały 20 kategorii i 70 typów danych, w tym imiona i nazwiska, numery telefonów komórkowych, adresy e-mail, daty urodzenia oraz historię płatności. Część numerów telefonów i adresów e-mail była zaszyfrowana, lecz klucze szyfrowania również znalazły się wśród skompromitowanych danych. Mogło to potencjalnie umożliwić odtworzenie informacji w pierwotnej postaci.

Nie poinformowano oficjalnie o wtórnych skutkach incydentu, a tożsamość sprawcy nie została ustalona. Podczas briefingu w Seulu Tving zapowiedział zamiar znacznego zwiększenia inwestycji w bezpieczeństwo informacji oraz rozbudowy zespołu specjalistów ds. cyberbezpieczeństwa. Do 2030 roku serwis planuje wydać na bezpieczeństwo około cztery razy więcej niż w poprzednich pięciu latach.

Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.

Incydent Weverse

Weverse Company, spółka zależna Hybe, wykryła naruszenie bezpieczeństwa po zewnętrznym zgłoszeniu dotyczącym możliwej podatności i przeprosiła użytkowników. Skompromitowane dane obejmowały wewnętrzne identyfikatory wykorzystywane do rozróżniania kont w systemach spółki, a także informacje o rodzaju zakupu, dostawcy płatności, walucie, kwotach i czasie transakcji, statusach płatności oraz zwrotach środków.

Weverse oświadczył, że wewnętrzne identyfikatory nie zawierają imion, nazwisk ani danych kontaktowych i nie mogą być wykorzystywane poza systemami spółki. Platforma wzmocniła również kontrolę dostępu do API przetwarzającego informacje płatnicze oraz usunęła wewnętrzne identyfikatory, aby zapobiec ich zewnętrznemu ujawnieniu.

Tving ogłosił także rekompensatę dla poszkodowanych użytkowników. Obejmuje ona roczne ubezpieczenie do kwoty 3 mln wonów, czyli około 2200 dolarów, na osobę w przypadku oszustwa finansowego, oszustwa podczas zakupów online lub transakcji P2P w wyniku włamania lub phishingu. Serwis przyzna również 5 tys. wonów w punktach Tving. Aby otrzymać rekompensatę, użytkownicy muszą złożyć wniosek.

Czytaj nas na Telegram i Sends

Pobierz naszą aplikację