LINE 母公司伺服器遭網路攻擊,40 萬個資恐已外洩

作者 | 發布日期 2023 年 11 月 27 日 14:26 | 分類 app , 社群 , 資訊安全 line share follow us in feedly line share
LINE 母公司伺服器遭網路攻擊,40 萬個資恐已外洩


LY Corporation(LYC,LINEヤフー株式会社)27 日表示伺服器遭到網路攻擊,包括 LINE App 用戶資訊在內,有超過 40 萬則個人資訊恐遭外流。由於 LYC 與大股東、韓國網路公司 Naver 員工共享部分系統,推測入侵來源可能來自 Naver 子公司電腦遭植入惡意軟體。

日經新聞報導指出,這次 LYC 遭到洩漏的是用戶年齡、性別、貼圖購買紀錄等個人資訊,這些資訊無法用於辨識出個人身分,其他還包括 LYC 員工和業務合作夥伴的資訊。至於像是 LINE 對話內容、用戶銀行帳戶或信用卡等敏感資訊確認未遭外流。

日前 LINE Corporation 與 Yahoo Japan Corporation 以及多家公司進行集團內部組織重整,自 10 月 1 日起公司名稱改為 LYC。團隊在 10 月中旬確認 LINE 出現未經授權的造訪,並採取措施緊急對應。「我們尚未收到任何因用戶或業務合作夥伴資訊而造成二度損害的回報」,LYC 聲明指出。

由於 LYC 與 Naver 在技術方面合作,兩家公司員工分享部分系統,這次非法存取可能是因 Naver 子公司電腦遭植入惡意軟體,不僅 Naver 系統遭到非法存取,LYC 伺服器也遭到攻擊。

LYC 過去處理用戶資訊就曾出現重大瑕疵,2021 年 3 月 LINE Corporation 及其母公司 ZHD 集團合併後不久,爆出受 LINE 委託負責系統開發業務的中國子公司,當地員工被賦予保管日本伺服器中用戶資料的權限,換句話說,他們能夠查看日本伺服器上的用戶姓名和電話號碼。為此 LINE 公開向用戶致歉,並加速將數據資料全面移回日本。

(首圖來源:LINE