周四公布的聯合調查結果顯示,韓國流媒體平台Tving在6月報告的一起黑客事件引發的大規模數據泄露中,有近4000萬個用戶賬號信息被竊取。
韓國科技信息通信部公布了針對Tving數據泄露事件的三個月政府與民間聯合調查結果。Tving是由娛樂巨頭CJ ENM公司運營的在線視頻流媒體平台。
該部門表示,此次泄露事件發生於6月1日,共發現3954萬個用戶賬號及361項技術資產(包括源代碼)被竊取,但賬號數量包含同一用戶名下的多個賬號。
報告指出,Tving 此後已強化安全防護措施,截至目前尚未發現新的攻擊跡象。
按註冊方式劃分,遭泄露賬號中,726 萬個為 Tving 直接註冊賬號,863 萬個為 CJ ONE 統一會員賬號,另有 2247 萬個是通過 Naver、Kakao、臉書、蘋果以及 X 平台等社交媒體登入服務創建的賬號。
全部賬號裏,2206 萬個為可正常登入的活躍賬號;1737 萬個屬於非活躍賬號,包含休眠賬號與已註銷賬號。
泄露信息涵蓋 20 個大類、共計 70 項數據,包括姓名、出生日期、手機號碼、電子郵箱以及關聯信息,不過泄露數據的類別和程度會因用戶的賬號註冊方式不同而存在差異。
韓國個人信息保護委員會將另行確認本次個人信息泄露的實際規模,並裁定處罰金額。
調查人員查明,一名身份不明的黑客竊取了一名開發人員的訪問密鑰,並利用該密鑰入侵 Tving 的內部系統。
調查還發現,Tving 在 5 月 30 日察覺安全事件後,未能在 24 小時內向韓國互聯網與安全局上報,遲至 6 月 1 日才完成報備,該延遲上報行為或將面臨罰款。
調查人員警告存在次生危害風險,稱黑客可能利用被盜數據發動進一步攻擊,泄露的個人信息還可能被用於短信釣魚、語音詐騙等網絡犯罪。
此次數據泄露事件,對於啱啱開始改善經營狀況的 Tving 流媒體平台而言,可謂一次重大打擊。
Tving 第二季度營收達 1407 億韓元(摺合 1.036 億美元),營業利潤 60 億韓元。這是該平台自 2020 年獨立分拆運營以來,首次實現季度盈利。