|
周四公布的联合调查结果显示,韩国流媒体平台Tving在6月报告的一起黑客事件引发的大规模数据泄露中,有近4000万个用户账号信息被窃取。 韩国科技信息通信部公布了针对Tving数据泄露事件的三个月政府与民间联合调查结果。Tving是由娱乐巨头CJ ENM公司运营的在线视频流媒体平台。 该部门表示,此次泄露事件发生于6月1日,共发现3954万个用户账号及361项技术资产(包括源代码)被窃取,但账号数量包含同一用户名下的多个账号。 报告指出,Tving 此后已强化安全防护措施,截至目前尚未发现新的攻击迹象。 按注册方式划分,遭泄露账号中,726 万个为 Tving 直接注册账号,863 万个为 CJ ONE 统一会员账号,另有 2247 万个是通过 Naver、Kakao、脸书、苹果以及 X 平台等社交媒体登录服务创建的账号。 全部账号里,2206 万个为可正常登录的活跃账号;1737 万个属于非活跃账号,包含休眠账号与已注销账号。 泄露信息涵盖 20 个大类、共计 70 项数据,包括姓名、出生日期、手机号码、电子邮箱以及关联信息,不过泄露数据的类别和程度会因用户的账号注册方式不同而存在差异。 韩国个人信息保护委员会将另行确认本次个人信息泄露的实际规模,并裁定处罚金额。 调查人员查明,一名身份不明的黑客窃取了一名开发人员的访问密钥,并利用该密钥入侵 Tving 的内部系统。 调查还发现,Tving 在 5 月 30 日察觉安全事件后,未能在 24 小时内向韩国互联网与安全局上报,迟至 6 月 1 日才完成报备,该延迟上报行为或将面临罚款。 调查人员警告存在次生危害风险,称黑客可能利用被盗数据发动进一步攻击,泄露的个人信息还可能被用于短信钓鱼、语音诈骗等网络犯罪。 此次数据泄露事件,对于刚刚开始改善经营状况的 Tving 流媒体平台而言,可谓一次重大打击。 Tving 第二季度营收达 1407 亿韩元(折合 1.036 亿美元),营业利润 60 亿韩元。这是该平台自 2020 年独立分拆运营以来,首次实现季度盈利。 |