أعلنت منصة “ويفرس” (Weverse) أنها تعرضت مؤخرًا لاختراق بيانات أثّر على 422,584 حساب مستخدم.
وفي 6 سبتمبر، أصدر يانغ زويل، رئيس شركة Weverse، بيانًا رسميًا يُبلغ فيه المستخدمين بحادثة أمنية تتعلق ببياناتهم.
مرحبًا،
أنا يانغ زويل، رئيس شركة Weverse.
تلقّت شركة Weverse مؤخرًا بلاغًا خارجيًا بشأن ثغرة أمنية في خدمتنا، وقمنا على الفور بإجراء فحص شامل. ونتيجة لذلك، تأكدنا من تسرّب بيانات شخصية تخص بعض العملاء.
نعتذر بشدة لجميع المعجبين الذين يثقون بمنصة Weverse ويدعمونها، على القلق والانزعاج الذي سببته هذه الحادثة.
فيما يلي تفاصيل ملابسات هذه الحادثة، والإجراءات المتخذة، وخططنا المستقبلية:
1. نطاق التسريب وإجراءات الاستجابة
في 3 سبتمبر 2026 (بتوقيت كوريا)، تواصلت معنا وكالة الإنترنت والأمن الكورية (KISA) لإبلاغنا بأن أحد المبلّغين الخارجيين أشار إلى ثغرة أمنية في خدمة Weverse. وعلى إثر ذلك، أجرينا فورًا فحصًا داخليًا واستجابة طارئة. وفيما يلي تفاصيل تسريب البيانات الشخصية التي تأكدت من خلال الفحص الذي أُجري خلال هذه الفترة:
نطاق التسريب: 422,584 حالة محسوبة بوحدة معرّف الحساب
– العناصر المسرّبة:
- عنصر معلومات شخصية: معلومات تعريف داخلية (قيمة رقمية داخلية فريدة تُنشأ لتحديد هوية المستخدم عند التسجيل)
- عناصر معلومات عامة (لا تُصنَّف كمعلومات شخصية): نوع الشراء (طريقة الدفع)، اسم بوابة الدفع (PG)، نوع العملة (مثل الوون الكوري)، مبلغ الشراء، مبلغ الإلغاء، تاريخ ووقت الشراء، حالة الشراء (مثل “مكتمل”)، تاريخ ووقت الاسترداد (في حال كانت حالة الشراء “ملغاة”)
وكجزء من الإجراءات الإضافية، عزّزنا أمان واجهة برمجة التطبيقات (API) الخاصة بمعالجة معلومات الدفع من خلال تشديد ضوابط الوصول وإزالة معلومات المعرّف الداخلي لمنع تعرّض البيانات للخارج، وفي 4 سبتمبر تقدّمنا بتقرير عن حادثة الاختراق إلى KISA، متضمنًا نتائج الفحص وحالة استجابتنا.
بالإضافة إلى ذلك، وبناءً على المعايير التي تحددها القوانين واللوائح ذات الصلة، اتخذنا إجراءً منفصلًا لإبلاغ العملاء المتأثرين بهذا التسريب بواقعة التسرب. ومعلومات التعريف الداخلية المسرّبة ليست معلومات تُعرّف الفرد مباشرة، كالاسم أو بيانات التواصل، بل هي قيمة معرّف تُستخدم فقط ضمن الأنظمة الداخلية لشركة Weverse ولا يمكن استخدامها خارجيًا. ومن غير المرجح أن يحدث تزوير للمدفوعات أو تحويلات أموال غير مصرح بها استنادًا إلى هذه البيانات وحدها.
2. تعزيزات الأمان والخطط المستقبلية
سنعمل مستقبلًا على إجراء فحص شامل لجميع واجهات برمجة التطبيقات المعرّضة خارجيًا لتعزيز ضوابط الوصول وتقليل المعلومات المعرّضة، وسنبذل قصارى جهدنا لمنع تكرار حوادث مماثلة من خلال تشديد الرقابة على عمليات النشر لدينا وتعزيز حساسية المراقبة الأمنية.
بالإضافة إلى ذلك، طلبنا استرداد المعلومات الشخصية المعنية من الجهة الخارجية التي وصلت إليها بشكل غير قانوني عبر هجوم غير طبيعي. ونعتزم متابعة المسؤولية القانونية المتعلقة بالأضرار الناجمة عن هذه الحادثة.
تتحمل الشركة كامل المسؤولية عن هذا الأمر، وستتخذ جميع الإجراءات المناسبة لمعالجة مخاوف عملائنا وقلقهم. ومرة أخرى، نعتذر بصدق عن الإزعاج الذي سببناه لعملائنا.
شكرًا لكم.
المصدر: soompi



