KakaoGames ngày 22/9 cho biết số người bị ảnh hưởng trong sự cố rò rỉ dữ liệu cá nhân đã tăng từ 140 lên 243, sau khi xác nhận thêm 103 người dùng RINK. Doanh nghiệp nhấn mạnh đây không phải là một cuộc tấn công mới, mà là kết quả cập nhật từ quá trình mở rộng rà soát phạm vi ảnh hưởng của sự cố trước đó.
Theo KakaoGames, vào 18h22 ngày 21/9, công ty ghi nhận việc dữ liệu cá nhân của 103 người dùng RINK bị lộ ra bên ngoài. Dữ liệu bị ảnh hưởng trong đợt cập nhật này gồm mã định danh nội bộ của KakaoGames và một phần mã quốc gia.
Trước đó, vào 22h44 ngày 12/9, công ty phát hiện truy cập bất thường từ bên ngoài nhằm vào hai dịch vụ Partners và RINK. KakaoGames cho biết hoạt động tấn công được xác định diễn ra trong khoảng từ 22h44 ngày 12/9 đến 19h37 ngày 13/9.
Trong quá trình điều tra, đến 0h50 ngày 14/9, công ty xác nhận dữ liệu cá nhân của 140 người dùng thuộc hai dịch vụ nói trên đã bị lộ, đồng thời báo cáo vụ việc lên Ủy ban Bảo vệ Thông tin Cá nhân và các cơ quan liên quan. Ngày 16/9, KakaoGames đã thông báo sự việc tới người dùng.
Với 103 trường hợp mới được xác nhận tại RINK, tổng số người bị ảnh hưởng mà công ty ghi nhận đến nay đã tăng lên 243.
KakaoGames cho biết sự cố xảy ra do đối tượng bên ngoài khai thác lỗ hổng trong hệ thống của Partners và RINK để thực hiện truy cập trái phép.
Theo thông tin công ty công bố, tại Partners, dữ liệu bị lộ là mã định danh bên thứ ba dùng để liên kết với các dịch vụ bên ngoài. Trong khi đó, tại RINK, dữ liệu bị ảnh hưởng gồm mã định danh nội bộ và một phần mã quốc gia.
Doanh nghiệp cho rằng các mã định danh liên kết, mã định danh nội bộ và mã quốc gia là những thông tin khó dùng riêng lẻ để định danh một cá nhân, nên nguy cơ bị lạm dụng ở mức thấp. Với một số người dùng bị lộ mã định danh bên thứ ba, công ty khẳng định mật khẩu không bị ảnh hưởng.
Ngay sau khi phát hiện sự cố, KakaoGames cho biết đã chặn các tuyến truy cập bất thường và các tài khoản liên quan, đồng thời siết kiểm soát truy cập hệ thống. Công ty cũng thu thập log và các bằng chứng cần thiết, rà soát và khắc phục lỗ hổng, điều tra khả năng có rò rỉ bổ sung, đồng thời theo dõi các dấu hiệu bất thường.
KakaoGames cho biết đã báo cáo sự cố tới Ủy ban Bảo vệ Thông tin Cá nhân cùng các cơ quan liên quan, đồng thời phối hợp với một tổ chức an ninh mạng bên ngoài để xác định nguyên nhân cụ thể và phạm vi ảnh hưởng. Tùy theo kết quả điều tra, công ty sẽ triển khai thêm các biện pháp bảo vệ cần thiết và phương án ngăn chặn tái diễn.
Doanh nghiệp cho biết đang xem sự việc là vấn đề nghiêm trọng và sẽ ưu tiên cao nhất cho các biện pháp bảo vệ người dùng cũng như phòng ngừa tái diễn nhằm hạn chế thiệt hại cho khách hàng. KakaoGames cũng cam kết sẽ tiếp tục công bố nhanh chóng, minh bạch nếu có thêm thông tin được xác nhận trong quá trình điều tra.