В Южной Корее скомпрометированы 39,5 млн аккаунтов Tving и более 422 тыс. записей Weverse

07-09-2026 07:24
news-image

В Южной Корее развлекательные платформы Tving и Weverse сообщили о масштабных инцидентах, связанных с безопасностью данных пользователей. По данным Korea Herald, инцидент с Tving затронул около 39,5 млн учетных записей, а в Weverse были скомпрометированы 422 584 записи на уровне идентификаторов аккаунтов.

Данные Tving

Министерство науки и ИКТ Южной Кореи установило, что во время инцидента в Tving были скомпрометированы учетные записи и файлы исходного кода. Среди затронутых записей — 22,06 млн активных аккаунтов, 17,37 млн неактивных, включая спящие и закрытые, а также 110 тыс. тестовых аккаунтов.

Скомпрометированная информация охватывала 20 категорий и 70 типов данных, включая имена, номера мобильных телефонов, адреса электронной почты, даты рождения и историю платежей. Часть номеров телефонов и адресов электронной почты была зашифрована, однако ключи шифрования также оказались среди скомпрометированных данных. Это потенциально могло позволить восстановить информацию в исходном виде.

О вторичных последствиях инцидента официально не сообщалось, а личность злоумышленника не установлена. На брифинге в Сеуле Tving заявил о намерении существенно увеличить инвестиции в информационную безопасность и расширить команду специалистов по кибербезопасности. До 2030 года сервис планирует потратить на безопасность примерно вчетверо больше, чем за предыдущие пять лет.

Больше актуальных новостей — в Telegram-канале UA.News Telegram.

Инцидент Weverse

Weverse Company, дочерняя структура Hybe, выявила нарушение безопасности после внешнего сообщения о возможной уязвимости и извинилась перед пользователями. Скомпрометированные данные включали внутренние идентификаторы, используемые для различения аккаунтов в системах компании, а также сведения о типе покупки, платежном провайдере, валюте, суммах и времени операций, статусах платежей и возвратах средств.

В Weverse заявили, что внутренние идентификаторы не содержат имен или контактных данных и не могут использоваться вне систем компании. Платформа также усилила контроль доступа к API, обрабатывающему платежную информацию, и удалила внутренние идентификаторы, чтобы предотвратить их внешнее раскрытие.

Tving также объявил компенсацию для пострадавших пользователей. Она предусматривает годовую страховку на сумму до 3 млн вон, или около 2200 долларов, на человека в случае финансового мошенничества, мошенничества при онлайн-покупках или P2P-операциях вследствие взлома или фишинга. Сервис также предоставит 5 тыс. вон в виде баллов Tving. Для получения компенсации пользователи должны подать заявку.

Читай нас в Telegram и Sends

Загружай наше приложение
Источник: UA.news