![]() |
| Fuente: Weverse |
La plataforma de comunicación entre artistas y fans Weverse sufrió una filtración de datos que afectó a 422.584 usuarios, según confirmó Weverse Company en un comunicado publicado el 6 de septiembre.
La compañía, perteneciente a HYBE, explicó que el 3 de septiembre recibió una notificación de la Korea Internet & Security Agency (KISA) sobre una vulnerabilidad de seguridad reportada por una persona externa. A partir de ese aviso, Weverse realizó una investigación interna y puso en marcha medidas de emergencia.
Entre la información involucrada se encontraba un identificador interno generado por Weverse para reconocer a cada usuario dentro de su sistema. También quedaron expuestos determinados datos relacionados con compras como el método de pago, el proveedor de servicios de pago (PG), la moneda utilizada, el monto de la compra, la fecha y hora, el estado de la operación e información sobre cancelaciones y reembolsos.
Sin embargo, Weverse aclaró que el identificador interno filtrado no corresponde a información que permita identificar directamente a una persona, como su nombre o información de contacto. Según la compañía, ese valor solamente se utiliza dentro de sus sistemas internos y no puede ser utilizado externamente. Por ese motivo, la empresa señaló que, con la información involucrada en el incidente, es poco probable que puedan realizarse falsificaciones de pagos o transferencias de dinero no autorizadas.
¿Cómo ocurrió la filtración?
Weverse Company explicó que el incidente estuvo relacionado con un acceso irregular a través de una vulnerabilidad de seguridad. Después de recibir la alerta de KISA el 3 de septiembre, la compañía llevó adelante una inspección y aplicó medidas de emergencia. Posteriormente, el 4 de septiembre presentó un informe del incidente ante KISA, incluyendo los resultados de la investigación y las medidas adoptadas.
La empresa también indicó que solicitó la recuperación de los datos personales correspondientes al agente externo que habría accedido ilegalmente a la información y que buscará establecer responsabilidades legales por el incidente.
Weverse anuncia nuevas medidas de seguridad
Tras detectar la vulnerabilidad, la plataforma reforzó el control de acceso a la API encargada del procesamiento de información de pagos y eliminó los identificadores internos que podían quedar expuestos externamente. Además, Weverse anunció que realizará una revisión completa de sus APIs expuestas al exterior para limitar la cantidad de información accesible y fortalecerá sus procesos de implementación y monitoreo de seguridad.
La compañía también señaló que notificó a los usuarios afectados de acuerdo con los procedimientos establecidos por la legislación correspondiente. Asimismo, aseguró que asume plenamente la responsabilidad por el incidente y pidió disculpas a los usuarios por la preocupación generada.
Para más información y novedades, visita Mundo Asia, tu fuente de entretenimiento asiático en Latinoamérica.
.png)
0 Comentarios