Tving 3954萬個帳号個資遭竊 涉361項核心技術專案

观点网

2026-09-03 18:49

  • 南韓科學技術情報通信部9月3日公布Tving個資外洩調查結果:确認3954萬個用戶帳号(含重復注冊)及361項核心技術專案(約30.35GB)遭竊,外洩個資含1904萬個連系資訊(CI)。

    觀點網訊:9月3日,南韓科學技術情報通信部公布影音串流(OTT)平台Tving個資外洩事件調查結果。經政府與民間聯合調查小組歷時3個月調查,确認共有3954萬個用戶帳号(含重復注冊)及361項核心技術專案遭到竊取,後者包括推薦與搜尋演算法、會員管理與付款系統的開發原始碼,共約30.35GB。

    調查小組指出,此次事件起因于極度松散的金鑰管理。駭客竊取某位開發人員的「開發環境」存取金鑰進入系統,下載核心原始碼後,取得其中寫死且未加密的「營運環境」金鑰;營運環境内部的用戶資料庫帳密亦以明文儲存。

    駭客于5月30日首度嘗試竊取資料,造成伺服器CPU使用率飙升至100%而觸發異常警報,随即遭到Tving阻斷。次日駭客卷土重來,将CPU使用率控制在10%以内規避偵測,並利用虛拟伺服器作為通道,外洩資料後将其删除。

    調查小組警告,外洩的個資包含姓名、生日、電話、電子郵件以及多達1904萬個「連系資訊(CI)」,駭客可能借此分析原始碼尋找漏洞發動後續攻擊,或将個資用于簡訊詐騙及語音詐騙。

    科學技術情報通信部資訊安全與網路政策局長林貞圭在簡報中表示,調查團隊尚未确認攻擊者的具體身分,被盜取的資料已被轉移至海外帳戶,後續将透過警方調查追查攻擊發動的國家。

    調查結果同時顯示,Tving在265名員工(含149名開發者)中僅編制4名專職資安人員;公司曾于2024年的内部模拟駭客攻擊中發現金鑰寫死漏洞,卻未采取任何改善措施。此案暴露出中小型串流平台在資安人員配置與漏洞整改上的缺口,為全球同類平台的用戶資料與核心技術保護提供警示參考。

    免責聲明:本文内容與數據由觀點根據公開信息整理,不構成投資建議,使用前請核實。

    審校:劉滿桃



    相關話題讨論



    你可能感興趣的話題

    産業科技

    科技

    科技

    Tving