Weverse泄露42万条个人信息:“将全力防止再发生”
“仅凭内部识别信息难以伪造支付”
HYBE子公司Weverse Company运营的粉丝平台Weverse发生42.2584万条个人信息泄露,按账户ID统计。
运营Weverse的Weverse Company于6日通过首席执行官Yang Juil名义发布的公告称:“经排查服务安全漏洞后,确认部分用户的个人信息已遭泄露。”
Weverse Company于3日接到韩国互联网振兴院通知,称外部举报人报告了Weverse服务存在安全漏洞,随后立即展开内部排查和紧急应对。公司于4日向韩国互联网振兴院提交了包含排查结果及应对情况的网络安全事件报告。
泄露的个人信息是用户注册时由公司内部生成、用于识别用户的内部识别信息。Weverse Company解释称:“这并非姓名或联系方式等可直接识别个人的信息,而是仅供内部系统使用的识别值。”公司表示,仅凭这些信息难以发生伪造支付或非法转账。
同时暴露的信息还包括购买类型(支付方式)、购买支付服务提供商名称、货币类型、购买金额及时间、取消金额、购买状态和退款时间等。Weverse Company称,这些购买相关项目不属于个人信息。
公司在确认事故后,加强了支付信息处理应用程序接口的访问控制,并从对外传输的信息中移除了内部识别信息。公司已根据相关法律法规,逐一通知个人信息遭泄露的用户。
公司还将全面调查对外暴露的应用程序接口,加强访问控制并减少对外暴露的信息,同时强化发布流程管控和安全监控。HYBE表示:“将竭尽全力防止类似事故再次发生。”
Weverse Company已要求非法访问个人信息的外部行为者返还相关资料。Weverse方面表示:“将就此次受害事件追究法律责任。”
Yang Juil表示:“此次事件给信任和喜爱Weverse的各位粉丝带来极大不安与担忧,我对此深表歉意。我们将严肃承担此次事件的责任,并采取负责任的措施,消除各位客户的担忧和顾虑。”
Weverse是于2019年启动服务的粉丝社区平台,累计应用程序下载量达1.5亿次,月活跃用户已超过1000万人。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。