* Translated by Papago

Starnews

ファンプラットフォームWeverseもハッキングされた..「個人情報42万件流出」 [公式]

公開日:

김나라

*このコンテンツはAIによって翻訳されました。

/写真=ウィーバーズカンパニー
/写真=ウィーバーズカンパニー

HYBE、子会社のWeverseカンパニーが運営するファンプラットフォームのWeverseで、40万人以上の個人情報が流出した。

Weverse Companyのヤン·ジュイル代表理事は6日夜、WeverseShopの公示事項を通じて「最近当社はサービスセキュリティの脆弱性に対する外部情報提供を受け付け、直ちに点検を進め、その結果、一部のお客様の個人情報が流出した事実を確認した」と知らせた。

彼らが明らかにした内容によると、3日、韓国インターネット振興院から「外部情報提供者がWeverseサービスのセキュリティ脆弱性を情報提供した」という連絡を受けた。

その後、WeverseCompanyは自主点検と緊急対応を進め、その結果、アカウントID基準で42万2584件の個人情報が流出したことを確認したという説明だ。

流出項目は利用者加入時に内部的にユーザー識別のために生成される「内部識別情報」をはじめとして決済手段、購買PG名、通貨形態、購買金額および日時、取り消し金額、購買状態、払い戻し日時などだ。

WeverseCompanyは「追加措置の一環として、決済情報処理APIに対してはアクセス制御を強化し、内部識別子情報を除去し、外部に情報が露出しないようセキュリティを強化した。 9月4日には韓国インターネット振興院に該当点検結果と対応現況を含む侵害事故申告を進めた」と伝えた。

それと共に「流出した内部識別情報は名前、連絡先など個人を直接識別する情報ではなく、WeverseCompany内部システムだけで使われる識別値であり、外部では使用できない」として「該当情報項目だけでは決済偽造や不正振替などが発生しにくい」と説明した。

合わせてWeverseCompanyは「非正常的な攻撃で個人情報に不法に接近した外部行為者には関連した個人情報の回収を要請した状態」とし、「今回の被害事実に対しては法的責任を問う予定」と強調した。

ウィーバーズカンパニーは「会社は今回のことに対する責任を重く受け止めている。 顧客の皆様の心配と憂慮が解消されるよう責任ある措置を取る」として「もう一度顧客の皆様にご不便をおかけした点深く謝罪申し上げる」と頭を下げた。

続けて「今後、外部露出APIを全数調査して接近制御強化および露出情報最小化を進め、配布プロセスに対する統制およびセキュリティモニタリングの敏感度を強化し、類似の事故が再発しないよう最善を尽くす」と約束した。

ウィーバーズは、グローバルファンコミュニケーションプラットフォームとして2019年にサービスを開始し、今年で年数で運営8年目を迎えた。 現在、累積アプリケーションダウンロード1億5000万件、月間活性利用者1000万人を突破した。

© STARNEWS. 無断転載・再配布禁止

*このコンテンツはAIによって翻訳されました。

おすすめニュース

編集部おすすめ

エンタメ最新ニュース