В Южной Корее скомпрометировали 39,54 млн аккаунтов стриминга Tving
В Южной Корее в результате хакерской атаки на стриминговую платформу Tving были скомпрометированы 39,54 млн учетных записей пользователей и 361 технический актив, в том числе исходный код. О результатах трехмесячного совместного расследования государственных органов и гражданских специалистов сообщило Министерство науки и ИКТ страны, пишет Korea Herald.
Об инциденте сообщили 1 июня. Следователи установили, что неустановленный хакер похитил ключ доступа одного из разработчиков и с его помощью проник во внутренние системы сервиса. Полиция ведет расследование, однако личность нападавшего и страна, из которой была совершена атака, еще не установлены. По данным следствия, скомпрометированные данные передавались на учетные записи, расположенные за рубежом.
Какие аккаунты пострадали
Среди скомпрометированных были 7,26 млн аккаунтов, зарегистрированных непосредственно в Tving, 8,63 млн учетных записей интегрированной программы CJ ONE и 22,47 млн аккаунтов, созданных через авторизацию с помощью Naver, Kakao, Facebook, Apple и X.
Из общего количества 22,06 млн аккаунтов были активными и могли использоваться для входа. Еще 17,37 млн составляли неактивные записи, в том числе неактивные и закрытые. Ведомство подчеркнуло, что указанное количество включает несколько учетных записей, которые могли принадлежать одному пользователю.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Какие данные попали в утечку
Утечка охватила 20 категорий и 70 типов данных, среди которых имена, даты рождения, номера мобильных телефонов, электронные адреса и данные о подключении. Тип и объем раскрытой информации различались в зависимости от способа регистрации пользователя.
Комиссия по защите персональной информации должна отдельно определить масштаб утечки персональных данных и размер возможных санкций. Расследование также установило, что Tving обнаружил инцидент 30 мая, но уведомил Корейское агентство интернета и безопасности только 1 июня, а не в течение 24 часов. За задержку компании может грозить штраф.
По данным Министерства науки и ИКТ, Tving усилил меры безопасности, а признаков новых атак пока не обнаружили. Следователи одновременно предупредили, что скомпрометированные сведения могут быть использованы для дальнейших кибератак, смишинга и телефонного мошенничества.