11月27日下午,日本最主要通讯应用程序Line的运营商、日本LY公司发布公告称,有攻击者通过附属公司的NAVER Cloud系统访问了其内部服务器,可能泄露了数十万条包含用户、员工和业务合作伙伴在内的数据。
这一数据泄露事件发生在10月9日,当时攻击者通过恶意软件感染了附属公司一名员工的电脑。10月27日,LY公司的安全团队确定,这极有可能是未经授权的外部人员访问该应用程序的系统。
据悉,此次Line可能泄露的302569条用户数据包括通话页面活动、通话终止类型、通话室详情(包括发送方和接收方的国家、性别、年龄和操作系统)以及内容发布详情(包括时间和日期、关注者/好友总数以及发布视频的开始和结束时间)等信息;而51353条员工相关数据则包括姓名、员工ID号、电子邮件地址。此外,该公司业务合作伙伴的86071条电子邮件地址记录也可能同样泄露。
该公司声称,数据泄露的内容不包括有关银行账户、信用卡或LINE应用中的聊天对话信息。LY公司在公告中也表示尚未收到任何造成二次损害的报告,包括滥用用户和业务合作伙伴的信息。
(来源:网安快讯)