继2021年后,今年已发生第二起安全事故
"虽不属惩罚性处罚对象,但或成加重处罚因素"
HYBE旗下全球粉丝平台Weverse今年已发生第二起个人信息泄露事件,而Weverse在2025年的信息安全领域投资减少了10%。
据平台行业9日消息,Weverse运营商Weverse Company于本月6日通过公告表示,因服务内存在安全漏洞,共有42.2584万条个人信息遭泄露。其中包括会员内部识别信息、支付方式、支付网关、货币形式以及支付与退款金额等。
公司安抚称:“内部识别信息无法在外部使用,因此难以发生伪造支付或非法转账等情况。”公司还公布了强化应用程序编程接口访问控制等后续措施。然而,继今年1月内部员工擅自泄露活动中奖者个人信息后,这已是今年发生的第二起安全事故,用户对这一全球平台安全意识淡薄的不满与批评日益强烈。
Weverse于2019年上线,累计下载量达1.5亿次,截至2026年第二季度月活跃用户达1443万人,是全球粉丝沟通的重要大型平台。公司2025年营收为2996.6226亿韩元,营业利润为20.2066亿韩元,创下成立以来首次盈利。
不过,自2021年以来持续增长的信息安全投资额在2025年首次下滑。根据韩国互联网振兴院信息安全公示综合门户数据,Weverse Company于2025年在信息安全领域的投资额为28.3471亿韩元,同比减少10.3%。信息技术领域投资额也降至378.732亿韩元,减少4.6%。因此,信息安全领域投资额占信息技术领域投资额的比例由8.0%缩减至7.5%。
一名安全行业人士表示:“信息安全投资往往在发生泄露事故后短暂增加,等到风平浪静时又最先被削减。真正可怕的是遭到黑客攻击却毫不知情。企业有必要持续投资,构筑坚固防线。”
Weverse Company不会受到将于9月11日施行的修订版个人信息保护法中规定的惩罚性罚款处罚,最高罚款可达营业额的10%。修订法自实施后获知个人信息泄露的情况起适用。不过,鉴于此类事故并非首次发生,预计有关情况将被纳入监管部门的处罚审议程序。
个人信息保护委员会相关人士表示:“为消除追溯适用带来的混乱,附则中规定了修订法的适用时间,但同类事故反复发生,在判断泄露规模或严重性时可能成为加重处罚因素。”
Weverse Company在2021年也曾因系统错误,导致137名会员的姓名、电子邮箱、性别、手机号码及会员编号等信息泄露。当时,公司曾被个人信息保护委员会责令整改,并被处以700万韩元罚款。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。