* Translated by AI

Starnews

La plataforma de fans Weverse también fue hackeada... "Fuga de 420.000 datos personales" [Oficial]

Publicado:

김나라

Este contenido ha sido traducido por IA.

/foto=Weverse Company
/foto=Weverse Company

La plataforma para fans Weverse, operada por Weverse Company, filial de HYBE, ha sufrido una filtración de datos personales de más de 400.000 usuarios.

El presidente ejecutivo de Weverse Company, Yang Ju-il, anunció la noche del día 6 a través de un aviso en Weverse Shop que "la compañía recibió recientemente una denuncia externa sobre vulnerabilidades de seguridad en el servicio y realizó una inspección inmediata, confirmando como resultado que se ha producido una filtración de información personal de algunos clientes".

Según lo que revelaron, el día 3 recibieron una comunicación de la Autoridad Coreana de Protección de Internet en la que se informaba que un denunciante externo había reportado una vulnerabilidad de seguridad en el servicio Weverse.

Posteriormente, Weverse Company realizó una inspección interna y medidas de emergencia, confirmando que se habían filtrado 422.584 registros de información personal basados en el ID de cuenta.

Los elementos filtrados incluyen la «información de identificación interna» generada internamente para identificar al usuario en el momento del registro, así como los métodos de pago, el nombre del procesador de pagos (PG), la forma de moneda, el monto y la fecha de compra, el monto de cancelación, el estado de la compra, la fecha de reembolso, entre otros.

Weverse Company indicó que, como parte de las medidas adicionales, reforzó el control de acceso a la API de procesamiento de información de pago y eliminó la información de identificadores internos para evitar la exposición de datos al exterior, fortaleciendo así la seguridad. El 4 de septiembre, se presentó una denuncia de incidente de seguridad ante la Korea Internet & Security Agency (KISA), que incluía los resultados de dicha inspección y el estado de las medidas adoptadas.

Mientras tanto, explicó que «la información de identificación interna filtrada no es información que identifique directamente a las personas, como nombres o contactos, sino valores de identificación utilizados únicamente en el sistema interno de Weverse Company y que no pueden utilizarse desde el exterior», y añadió que «con solo estos elementos de información resulta difícil que se produzcan falsificaciones de pagos o transferencias fraudulentas».

Además, Weverse Company enfatizó que "ha solicitado la recuperación de los datos personales correspondientes a los agentes externos que accedieron ilegalmente a la información personal mediante un ataque anómalo" y que "se procederá a exigir responsabilidades legales por este hecho".

Weverse Company declaró: «La empresa asume con seriedad la responsabilidad de este incidente y tomará medidas responsables para que se disipen las preocupaciones y temores de los clientes», mientras añadía: «Una vez más, expresamos nuestras más sinceras disculpas a los clientes por las molestias causadas», inclinándose en señal de arrepentimiento.

Añadió que "de aquí en adelante, llevará a cabo una investigación exhaustiva de las APIs de exposición externa para reforzar el control de acceso y minimizar la información expuesta, así como fortalecer el control del proceso de implementación y la sensibilidad de la monitorización de seguridad, haciendo todo lo posible para evitar que se repitan incidentes similares", prometiendo cumplir con ello.

Weverse es una plataforma global de comunicación con los fans que inició sus servicios en 2019 y cumple este año su octavo año de operación. Actualmente, ha superado los 150 millones de descargas acumuladas de la aplicación y los 10 millones de usuarios activos mensuales.

© STARNEWS. Todos los derechos reservados. Prohibida su reproducción

Este contenido ha sido traducido por IA.

Noticias recomendadas

Selección del editor

Lo último en Espectáculos