Weverse a confirmé avoir été victime d’un incident de sécurité ayant entraîné la fuite de données concernant 422 584 comptes utilisateurs.
Une faille de sécurité détectée sur Weverse
Le 6 septembre, Yang Zooil, président de Weverse Company, a publié une déclaration officielle afin d’informer les utilisateurs de l’incident.
Selon l’entreprise, Weverse Company a été alertée le 3 septembre par la Korea Internet & Security Agency (KISA), après qu’un signalement externe concernant une faille de sécurité du service lui a été transmis. Une enquête interne et des mesures d’urgence ont alors été immédiatement lancées.
L’entreprise a confirmé que 422 584 comptes étaient concernés par la fuite.
Quelles données ont été exposées ?
Les informations ayant fuité comprennent notamment un identifiant numérique interne utilisé par Weverse pour identifier les comptes lors de leur inscription.
Certaines informations liées aux achats ont également été exposées, notamment le type de paiement, le nom du prestataire de paiement, la devise utilisée, le montant des achats, les éventuels montants annulés, les dates et heures des transactions ainsi que leur statut. Les informations relatives aux remboursements pouvaient également être concernées dans certains cas.
Weverse Company précise toutefois que l’identifiant interne exposé ne permet pas d’identifier directement une personne, puisqu’il s’agit d’une valeur utilisée uniquement dans les systèmes internes de l’entreprise.
L’entreprise estime également que les données concernées ne permettent pas, à elles seules, de procéder à des falsifications de paiement ou à des transferts d’argent non autorisés.
Des mesures prises après la découverte de la faille
Weverse Company affirme avoir renforcé la sécurité de son API utilisée pour le traitement des informations de paiement, notamment en améliorant les contrôles d’accès et en supprimant les identifiants internes susceptibles d’être exposés.
Le 4 septembre, l’entreprise a également transmis à KISA un rapport détaillant l’incident, les résultats de son enquête et les mesures prises.
Les utilisateurs concernés ont par ailleurs été informés individuellement de la fuite conformément aux obligations prévues par la réglementation.
Weverse promet de renforcer sa sécurité
Weverse Company affirme désormais vouloir examiner l’ensemble de ses API accessibles depuis l’extérieur afin de renforcer les contrôles d’accès et de limiter davantage les informations susceptibles d’être exposées.
L’entreprise prévoit également de renforcer ses procédures de déploiement et sa surveillance des systèmes afin d’éviter qu’un incident similaire ne se reproduise.
Weverse Company affirme enfin avoir demandé à l’auteur de l’attaque de restituer les informations obtenues illégalement et annonce son intention d’engager des poursuites afin d’établir les responsabilités liées à cet incident.
« L’entreprise assume pleinement sa responsabilité dans cette affaire et prendra toutes les mesures nécessaires afin de répondre aux inquiétudes de ses utilisateurs », a déclaré Yang Zooil, avant de présenter une nouvelle fois ses excuses aux fans et aux clients de Weverse.
Source : naver
Lire aussi :
– Stray Kids : Bang Chan dénonce un comportement agressif d’une « fan » envers Felix à l’aéroport
– Un boygroup de K-POP se sépare après 6 ans de carrière
Suivez K-GEN sur Instagram :
