У Південній Кореї скомпрометовано 39,5 млн акаунтів Tving і понад 422 тис. записів Weverse
У Південній Кореї розважальні платформи Tving і Weverse повідомили про масштабні інциденти з безпекою даних користувачів. За даними Korea Herald, інцидент із Tving торкнувся близько 39,5 млн облікових записів, а в Weverse було скомпрометовано 422 584 записи на рівні ідентифікаторів акаунтів.
Дані Tving
Міністерство науки та ІКТ Південної Кореї встановило, що під час інциденту в Tving були скомпрометовані облікові записи та файли вихідного коду. Серед постраждалих записів — 22,06 млн активних акаунтів, 17,37 млн неактивних, зокрема сплячих і закритих, а також 110 тис. тестових акаунтів.
Скомпрометована інформація охоплювала 20 категорій і 70 типів даних, зокрема імена, номери мобільних телефонів, електронні адреси, дати народження та історію платежів. Частину номерів телефонів і електронних адрес було зашифровано, але ключі шифрування також опинилися серед скомпрометованих даних. Це потенційно могло дозволити відновити інформацію в початковому вигляді.
Офіційно про вторинні наслідки інциденту не повідомляли, а особу зловмисника не встановлено. На брифінгу в Сеулі Tving заявив про намір суттєво збільшити інвестиції в інформаційну безпеку та розширити команду фахівців із кібербезпеки. До 2030 року сервіс планує витратити на безпеку приблизно вчетверо більше, ніж за попередні п’ять років.
Більше актуальних новин читайте у Telegram-каналі UA.News.
Інцидент Weverse
Weverse Company, дочірня структура Hybe, виявила порушення безпеки після зовнішнього повідомлення про можливу вразливість і вибачилася перед користувачами. Скомпрометовані дані включали внутрішні ідентифікатори, що використовуються для розрізнення акаунтів у системах компанії, а також відомості про тип покупки, платіжного провайдера, валюту, суми й час операцій, статуси платежів та повернення коштів.
У Weverse заявили, що внутрішні ідентифікатори не містять імен чи контактних даних і не можуть використовуватися поза системами компанії. Платформа також посилила контроль доступу до API, який обробляє платіжну інформацію, та вилучила внутрішні ідентифікатори, щоб запобігти їхньому зовнішньому розкриттю.
Tving також оголосив компенсацію для постраждалих користувачів. Вона передбачає однорічне страхування на суму до 3 млн вон, або близько 2200 доларів, на людину у разі фінансового шахрайства, шахрайства в онлайн-покупках або P2P-операціях через злам чи фішинг. Сервіс також надасть 5 тис. вон у вигляді балів Tving. Щоб отримати компенсацію, користувачі мають подати заявку.