KakaoGames ngày 17/9 cho biết 140 người dùng đã bị lộ dữ liệu cá nhân sau khi một số dịch vụ của công ty bị truy cập trái phép từ bên ngoài. Doanh nghiệp nói đã chặn hoạt động xâm nhập ngay sau khi phát hiện dấu hiệu bất thường, đồng thời rà soát hệ thống liên quan và phối hợp với cơ quan chức năng cùng đơn vị bảo mật bên ngoài để xác định nguyên nhân và phạm vi ảnh hưởng.
Theo KakaoGames, hai dịch vụ bị ảnh hưởng là Partners và RINK. Trong đó, Partners là chương trình kết nối nhà sáng tạo nội dung với người dùng để sản xuất nội dung phục vụ quảng bá game. RINK là dịch vụ cho phép truyền game KakaoGames đang chạy trên PC sang smartphone để điều khiển từ xa.
Công ty cho biết đã phát hiện dấu hiệu bất thường vào lúc 22h44 ngày 12/9 và lập tức kích hoạt quy trình ứng phó khẩn cấp. Sau đó, KakaoGames chặn truy cập trái phép và kiểm tra các hệ thống liên quan.
Khoảng thời gian bị tấn công từ bên ngoài được xác định là từ 22h44 ngày 12/9 đến 19h37 ngày 13/9. Theo doanh nghiệp, bên tấn công đã khai thác lỗ hổng trong hệ thống Partners và RINK để truy cập bất thường, từ đó làm lộ dữ liệu cá nhân.
Đến 0h50 ngày 14/9, KakaoGames xác nhận dữ liệu cá nhân của 140 người dùng đã bị lộ.
Loại dữ liệu bị lộ khác nhau tùy theo từng dịch vụ. Với Partners, thông tin bị lộ gồm mã định danh hoặc ID của bên thứ ba dùng cho mục đích liên kết bên ngoài. Với RINK, dữ liệu bị lộ gồm mã định danh nội bộ và một phần mã quốc gia.
KakaoGames cho biết các mã dùng cho liên kết bên ngoài, mã định danh nội bộ và mã quốc gia là những dữ liệu khó dùng để nhận diện đích danh cá nhân, nên nguy cơ bị lạm dụng được đánh giá là thấp. Với một số trường hợp lộ ID bên thứ ba phục vụ liên kết bên ngoài, công ty khẳng định mật khẩu không bị rò rỉ.
Doanh nghiệp cũng cho biết đến nay chưa ghi nhận trường hợp lộ dữ liệu cá nhân có mức độ nhạy cảm cao, ngoài các giá trị nhận dạng nội bộ như PID (giá trị nhận dạng nội bộ).
KakaoGames đã thu thập log và các bằng chứng liên quan, đồng thời kiểm tra và khắc phục lỗ hổng hệ thống. Công ty cũng khóa các tài khoản liên quan, tăng cường bảo mật và siết chặt giám sát đối với những dấu hiệu bất thường.
Sau khi báo cáo sự cố lên cơ quan liên quan như Ủy ban Bảo vệ Thông tin Cá nhân, KakaoGames đang phối hợp với một đơn vị bảo mật bên ngoài để điều tra nguyên nhân và đánh giá mức độ tác động.
Công ty đã thông báo riêng tới những người dùng bị ảnh hưởng, đồng thời mở trang tra cứu để người dùng kiểm tra liệu thông tin cá nhân của mình có bị xâm phạm hay không.
Đại diện KakaoGames cho biết doanh nghiệp đang triển khai các biện pháp nhằm ngăn phát sinh thiệt hại bổ sung và tích cực phối hợp điều tra với cơ quan chức năng. “Khi phạm vi thiệt hại được xác định cuối cùng, chúng tôi sẽ tiến hành các thủ tục cần thiết để hướng dẫn người dùng và áp dụng biện pháp bảo vệ phù hợp”, người này nói.
Đại diện công ty cũng xin lỗi vì đã gây lo ngại cho người dùng, đồng thời cho biết sẽ tăng cường các biện pháp ngăn tái diễn sau khi hoàn tất điều tra nguyên nhân và rà soát lại toàn bộ hệ thống bảo mật.