Tving、3954万アカウントの情報漏えいを受け、セキュリティ投資を4倍に

  • Tvingは、3954万アカウントに影響した情報漏えいを受け、セキュリティー改革と補償を発表した。
  • 3954万アカウントの内訳は、アクティブアカウント2206万件、非アクティブアカウント1737万件、テストアカウント11万件だった。
  • Tvingは2030年までに投資を4倍に増やし、セキュリティー人員を3倍にするとともに、保険やエンターテインメント特典を提供する。

韓国の官民合同調査により、動画配信プラットフォームTvingで5月下旬に発生した情報漏えいでは、アクティブアカウント2206万件、非アクティブアカウント1737万件、テストアカウント11万件を含む3954万アカウントが流出したことが判明した。重複があるため、1人が最大13アカウントを保有していたケースもあった。経路別では、NAVERやKakaoを含むソーシャルメディア経由の登録が2247万件で、全体の約57%を占め、これにCJ ONE会員863万件、Tvingへの直接登録726万件が続いた。流出したデータは20分類にわたる70種類で、ID、パスワード、氏名、電話番号、メールアドレス、生年月日、本人確認に用いられるConnecting Information(CI)などが含まれていた。捜査当局はこれまで、CIの大規模な流出が確認されたのは今回が初めてだと説明している。攻撃者は5月29~31日に、ソースコード内に平文で残されていた開発用アクセスキーを盗んで侵入した。この脆弱性は2024年の侵入テストで指摘されていたものの、修正されていなかった。その後、攻撃者は361プロジェクトにまたがる本番環境のキーを収集し、ユーザーデータベースを保管するクラウドストレージに侵入して、データを海外アカウントへ移動させた。この点については警察が引き続き捜査しており、ダークウェブ上での二次被害は確認されていない。9月3日の説明会で、崔柱熙(チェ・ジュヒ)最高経営責任者(CEO)は謝罪し、Tvingは2030年までに情報セキュリティー投資を4倍に増やし、人員を拡充してゼロトラスト管理を導入すると表明した。また、影響を受けた顧客に本人確認情報保護保険、5000ウォン相当のポイント、追加の視聴特典を提供する。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。