据韩联社9月3日报道,韩国科学技术信息通信部当日公布政府与民间联合调查结果,称流媒体平台Tving在6月报告的黑客攻击事件中约有3954万个用户账户遭泄露。Tving由娱乐企业CJ ENM运营,此次调查历时三个月。
调查显示,3954万个账户中包含同一用户持有的多个账户。按注册方式划分,直接注册Tving的账户有726万个,CJ ONE综合会员账户有863万个,通过Naver、Kakao、Facebook、Apple和X等社交账号登录创建的账户有2247万个。其中2206万个为可登录的活跃账户,1737万个为休眠或已注销等非活跃账户。泄露信息涵盖20个类别共70种数据类型,包括姓名、出生日期、手机号码、电子邮箱和连接信息,具体暴露范围因用户注册方式不同而有所差异。科技部表示,Tving已加强安全措施,迄今未发现额外攻击迹象。
调查人员认定,一名身份不明的攻击者窃取了开发者的访问密钥,并利用其侵入Tving内部系统。科技部信息保护与网络政策局局长林正圭表示,调查组尚未确认攻击者身份,警方调查正在进行;被盗数据被转移到海外账户,但当局尚未确定攻击者的实际所在地。
调查还发现,Tving于5月30日检测到入侵,但未按要求在24小时内向韩国互联网振兴院报告,而是等到6月1日才报告,可能因此面临罚款。调查人员警告存在二次损害风险,称攻击者可能利用泄露数据进行后续攻击,同时泄露的个人信息可能被用于短信钓鱼和语音钓鱼等网络犯罪。
Tving首席执行官崔周希在调查结果公布后公开道歉,表示将虚心接受调查结果,负责任地执行整改措施以防再发。Tving称,已采取紧急安全措施并制定中长期网络安全计划,未来五年网络安全投资将增至目前的四倍。对受影响用户,Tving将提供一年黑客及钓鱼保险、升级版流媒体权益、5000韩元平台积分以及娱乐优惠券。
这是韩国过去一年来一系列重大个人信息泄露事件中的最新一起。在此之前,移动运营商SK电讯和KT公司、在美上市的电商平台Coupang也曾遭遇大规模数据泄露。此次事件发生时,Tving正凭借母公司CJ ENM取得的韩国职业棒球联赛独家流媒体权益改善业绩:今年第二季度销售额达1407亿韩元(约合1.036亿美元),营业利润60亿韩元,为2020年独立运营以来首次实现季度盈利。