![图片[1]安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科乐天信用卡数据泄露,300 万客户受影响](https://www.anquan114.com/wp-content/uploads/2025/09/20250925112519510-image.png)
近日,韩国数据保护监管机构对本国第五大信用卡发行机构 —— 乐天信用卡(Lotte Card)遭遇的网络攻击展开调查。韩国个人信息保护委员会(Personal Information Protection Commission,PIPC)于周一表示,正与金融监管机构合作,以确定此次数据泄露的完整范围(约 300 万客户的个人信息已泄露),并核查乐天信用卡是否违反了韩国的数据保护相关法律。
乐天信用卡上周证实,黑客在 8 月中旬获取了大量用户数据,包括身份证号、内部用户标识及联系方式。此外,数千名用户的敏感财务信息(如卡号、有效期及验证码)也遭到泄露。
据韩国当地媒体报道,不明身份的攻击者利用了一台支付服务器上的未修复漏洞。该漏洞自 2017 年起便存在,尽管 2017 年就已发布相关安全补丁,但乐天信用卡承认,一台用于 “使用频率较低的海外支付服务” 的服务器并未安装该补丁。
另有报道称,在被认为已泄露的 2700 个文件中,仅约 56% 进行了加密处理。黑客入侵近两周后,该公司才在一次服务器例行检查中发现数据泄露事件。
这家总部位于首尔的信用卡机构,服务着约 960 万客户,处理的交易金额约占韩国每日信用卡消费总额的 10%。目前,该公司已开始通知受影响用户暂停使用信用卡或办理换卡手续,并表示尚未发现未经授权的交易记录。
在周四举行的新闻发布会上,乐天信用卡首席执行官赵和珍(Cho Jwa-jin)公开致歉,并承诺对用户遭受的损失进行全额赔偿。他表示:“我们将以此为契机,从根本上改革安全体系,完善公司整体管理架构。”
此次事件引发了公众对乐天信用卡的控股股东MBK Partners的争议,外界质疑其忽视了网络安全方面的投资。韩国当地媒体称,自 MBK Partners 收购乐天信用卡后,后者的安全预算有所缩减。
MBK Partners 否认了上述批评,称过去六年已向乐天信用卡的信息技术(包括网络安全)领域投入约 6000 亿韩元(折合 4.3 亿美元)。该公司一名官员表示:“我们将信息技术、网络安全及公司治理视为维护企业价值和客户信任的核心资产。”
尽管如此,据报道,韩国执政党国民力量党(People Power Party)计划在议会听证会上传唤 MBK Partners 董事长金秉柱(Kim Byung-ju),认为该公司应对此次数据泄露的严重程度承担责任。
消息来源:therecord.media;
本文由 HackerNews.cc 翻译整理,封面来源于网络;
暂无评论内容