韩国粉丝社区平台Weverse确认遭遇数据泄露事件,共有422,584个用户账户受到影响。该平台是众多韩流偶像与全球粉丝互动的主要阵地,此次事件引发广泛关注。
Weverse Company代表杨周一(Yang Zooil)在声明中表示,公司近期接到外部关于服务安全漏洞的报告后立即展开调查,最终确认部分客户个人信息已被泄露。他在声明中向所有信任和支持Weverse的粉丝致以诚挚歉意,称此次事件给大家带来了极大的忧虑和困扰。
![]()
事件时间线
根据官方披露的信息,此次数据泄露事件的相关时间线如下:
- 9月3日:韩国互联网振兴院(KISA)联系Weverse,告知有外部人员报告了服务安全漏洞
- 9月3日起:公司立即启动内部检查和应急响应,确认数据泄露事实
- 9月4日:向KISA提交包含检查结果和应对状态的泄露事故报告
- 9月6日:公司正式对外发布声明,公开事件详情
泄露范围与数据内容
据官方声明,此次泄露以账户ID为单位,共涉及422,584个案例。Weverse强调,泄露的内部识别信息并非姓名、联系方式等可直接识别个人身份的数据,而是仅在公司内部系统中使用的标识符值,无法在外部使用。官方同时表示,仅凭这些数据项,发生支付伪造或未经授权的资金转移的可能性较低。
作为额外应对措施,Weverse已加强支付信息处理API的安全性,通过增强访问控制和移除内部标识符信息来防止数据对外暴露。对于受影响的客户,公司已按照相关法律法规标准,单独启动了泄露事实通知程序。
后续安全强化计划
展望未来,Weverse承诺将对外部暴露的所有API进行全面调查,以加强访问控制并最大限度减少信息暴露。公司还计划通过收紧部署流程控制、提升安全监控灵敏度等措施,全力防止类似事件再次发生。
此外,Weverse已要求通过异常攻击非法访问相关个人信息的外部行为者归还数据,并表示将就此次事件造成的损害追究法律责任。公司在声明最后强调,将对此事承担全部责任,并采取一切适当措施解决客户的担忧。
对于依赖Weverse与偶像互动的全球粉丝而言,此次事件无疑敲响了数据安全的警钟。在数字娱乐日益普及的今天,平台方对用户隐私的保护能力,正成为粉丝信任的重要基石。后续Weverse能否兑现承诺、彻底修复安全漏洞,值得持续关注。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.