Kakao Games Logo。图片来源:Kakao Games。

Kakao Games旗下部分服务发生个人信息泄露事件,涉及140名用户。公司表示,在发现异常后已立即封堵攻击路径,完成相关系统排查与加固,并正配合有关机构调查,同时联合外部安全机构核查事故原因及具体影响范围。

Kakao Games 17日表示,此次确认发生个人信息泄露的服务为“Partners”和“RINK”。其中,“Partners”是面向游戏推广的合作项目,支持创作者与用户协作生产内容;“RINK”则可将PC端运行的Kakao Games游戏串流至手机,并通过手机进行远程操控。

公司称,9月12日22时44分在部分服务中发现异常迹象后,随即启动应急响应,并第一时间封堵入侵路径,对相关系统展开检查。

Kakao Games初步判断,外部攻击发生于9月12日22时44分至9月13日19时37分之间。攻击者利用“Partners”和“RINK”的系统漏洞实施异常访问,并在此过程中造成个人信息泄露。公司于9月14日00时50分确认,部分用户信息已被泄露,涉及共140人。

从泄露信息类型看,两项服务涉及的数据并不相同。“Partners”泄露的信息包括用于第三方服务联动的识别码或第三方账号ID;“RINK”泄露的信息则包括平台内部识别码及部分国家代码。

Kakao Games表示,用于第三方服务联动的识别码、平台内部识别码及国家代码,均较难直接对应到特定个人,整体滥用风险较低。对于部分第三方账号ID泄露的情况,公司强调密码并未泄露。截至目前,除内部识别码(PID)等信息外,尚未确认有更高敏感度的个人信息外泄。

公司还表示,已保全相关日志和证据材料,并对系统漏洞完成检查和修补;同时封禁相关账号,强化系统安全,并加强对异常迹象的监测。Kakao Games已向包括韩国个人信息保护委员会在内的相关机构报告事件,并正与第三方安全机构共同调查事故原因及影响范围。

目前,Kakao Games已逐一通知受到影响的用户,并提供查询页面,方便用户确认个人信息是否受到波及。

Kakao Games相关人士表示,公司正推进防止进一步损失的各项措施,并积极配合相关机构调查。待最终影响范围确认后,公司将按照相关程序,向用户提供必要的告知和保护措施。

上述人士还表示,对于此次事件给用户带来的担忧深表歉意。公司将根据事故原因调查结果,对整体安全体系进行复盘,并进一步完善防范措施,避免类似事件再次发生。

关键词

#Kakao Games #个人信息泄露 #网络安全 #未授权访问 #Partners #RINK #系统漏洞 #韩国个人信息保护委员会
版权所有 © DigitalToday。未经授权禁止转载或传播。