* Translated by AI

Starnews

Платформа для фанатов Weverse также подверглась взлому... «Утечка 420 тысяч персональных данных» [Официально]

Опублик.:

김나라

*Этот контент переведен с помощью ИИ.

/фотография=Weverse Company
/фотография=Weverse Company

HYBE-дочерняя компания Weverse Company, управляющая платформой для фанатов Weverse (Weverse), сообщила об утечке персональных данных более чем 400 тысяч пользователей.

Представитель Weverse Company Кван Ёль в ночь на 6 числа через объявление в магазине Weverse Shop заявил: «Недавно мы получили внешнее сообщение о уязвимости безопасности нашего сервиса, немедленно провели проверку и подтвердили факт утечки части персональных данных наших клиентов».

Согласно их разъяснениям, 3 числа они получили уведомление от Корейского агентства по защите интернет-пространства (KISA) о том, что внешний информатор сообщил об уязвимости безопасности сервиса Weverse.

После этого Weverse Company провела собственную проверку и экстренные меры реагирования, в результате которых было установлено, что утекло 420 тысяч 2584 записей персональных данных на основе идентификаторов аккаунтов.

К числу утеченных данных относятся «внутренние идентифицирующие данные», создаваемые внутри системы для идентификации пользователей при регистрации, а также способы оплаты, название платежного шлюза (PG), форма транзакции, сумма и дата покупки, сумма отмены, статус покупки, дата возврата средств и т. д.

Weverse Company сообщила: «В рамках дополнительных мер мы усилили контроль доступа к API обработки платежной информации и удалили внутренние идентифицирующие данные, чтобы предотвратить утечку информации вовне. 4 сентября мы подали в KISA уведомление о инциденте безопасности, включившее результаты проверки и ход реализации ответных мер».

При этом компания пояснила: «Утеченные внутренние идентифицирующие данные не содержат информации, позволяющей напрямую идентифицировать личность (например, имя или контактные данные), а представляют собой значения идентификаторов, используемых исключительно во внутренних системах Weverse Company, и не могут быть использованы извне. Только по этим данным крайне сложно совершить подделку платежей или несанкционированные переводы».

Кроме того, Weverse Company подчеркнула: «Мы уже запросили у внешних злоумышленников, получивших незаконный доступ к персональным данным в результате аномальной атаки, возврат всей похищенной информации. В отношении данного факта ущерба мы намерены привлечь виновных к юридической ответственности».

Weverse Company заявила: «Компания воспринимает свою ответственность за этот инцидент очень серьезно и предпримет ответственные меры для устранения беспокойства и опасений наших клиентов», — после чего низко поклонилась, добавив: «Ещё раз приносим глубочайшие извинения клиентам за доставленные неудобства».

Далее компания пообещала: «В дальнейшем мы проведём полную проверку всех внешних API для усиления контроля доступа и минимизации объёма утекающей информации, ужесточим контроль над процессом развертывания и повысим чувствительность мониторинга безопасности, чтобы предотвратить повторение подобных инцидентов».

Weverse является глобальной платформой для общения с фанатами; сервис был запущен в 2019 году и в этом году отметил восьмой год работы. На данный момент общее количество загрузок приложения превысило 150 миллионов, а число ежемесячных активных пользователей — 10 миллионов.

© STARNEWS. Đã đăng ký bản quyền. Cấm sao chép hoặc phân phối lại

*Этот контент переведен с помощью ИИ.

Рекомендуемое

Выбор редакции

Последние развлечения