台灣脈絡

Weverse逾42萬用戶交易紀錄外洩

已沉寂
1報告2篇2家追蹤自
BTSHYBEKISAWeverse個資外洩
初始報導
重點摘要
  • Weverse逾42萬筆交易紀錄遭外洩
  • 外洩資料不含姓名、電話及信用卡卡號
  • 官方強調無盜刷風險
  • 公司已控管金流API並封鎖外洩管道
  • 將個別通知受影響用戶
展開完整內容

(綜合壹蘋新聞網、東森新聞等2家媒體報導)

南韓知名娛樂公司HYBE旗下的全球粉絲社群平台Weverse驚爆資安漏洞,導致逾42萬筆用戶交易紀錄遭外洩。Weverse Company代表楊柱一(音譯)發布聲明致歉,並強調外洩資料不包含用戶姓名、手機號碼及信用卡卡號,因此無盜刷風險。

根據報導,南韓網路安全局(KISA)於9月3日接獲安全漏洞通報,經全面檢測後,確認共計42萬2584筆交易紀錄遭外部存取。外洩資料包括平台內部識別編碼、付款方式、第三方支付業者名稱、結算貨幣、購買及取消金額、交易時間及付款狀態等交易資訊。

Weverse Company代表楊柱一於6日晚間發布官方公告表示,公司接獲通報後已立即展開內部排查,確認部分用戶資料遭外部存取。公司已嚴格控管金流API的存取權限,並全面封鎖識別碼外洩管道,同時於9月4日向相關單位完成資安事件通報。針對未經授權存取資料的外部人士,公司將要求銷毀相關資訊,並依法追究法律責任。

Weverse平台提供付費訂閱服務,用戶可觀看包括防彈少年團(BTS)、TXT、Seventeen等韓團的藝人資訊及演唱會線上直播,台灣亦有追星族使用。公司將個別聯絡通知受影響用戶,資安專家建議用戶應盡早查看電郵或Weverse商店通知,確認是否受影響。

本事件已沉寂,相關脈絡見「相關事件」