韓国
このタグの記事 2 件
本物の補償があるから、偽の補償メッセージも通る——韓国TVINGの個人情報流出で利用者がやること
韓国科学技術情報通信部の官民合同調査団が2026年9月3日に公表した調査結果によれば、TVINGへの侵害で、有効・休眠・退会・テスト用を合わせて3,954万アカウント(重複を含む)の情報が流出した。流出項目はID、氏名、生年月日、連携情報(CI)、重複加入確認情報(DI)、返金用口座番号(暗号化)、パスワード(一方向暗号化)など20項目(70種)で、パスワードは復号できない状態と確認された。当サイトの結論=TVINGが実際に補償の申請を受け付けているため、『補償・返金』を名乗る偽のSMSがいちばん本物らしく見える。補償は自分で開いた公式アプリでだけ確認し、パスワードは使い回し先から変える。開発・運用側には『開発者の鍵1本がソースコード全体と本番の鍵につながっていた』構造が教訓になる。
充電履歴は一覧になかった、メールアドレスは全員分だった——韓国のEV充電アプリ「CHAEVI」の個人情報流出で利用者がやること
CHAEVI(채비)の2026年7月26日・30日の告知によれば、7月23日に外部からの不法なハッキング攻撃で個人情報計298,333件が流出した。内訳はメールアドレスのみ164,858件、メール+パスワード(暗号化)131,411件、メール+氏名・連絡先(暗号化)+性別・生年月日など1,235件、さらにパスワード(暗号化)まで含む829件。住民登録番号・旅券番号・カード番号・口座番号は収集・保有していないため流出していないとし、調査の過程で2025年1月ごろの別の流出も確認して調査中としている。告知の流出項目に充電履歴や位置情報は含まれていない。当サイトの結論=この事案でいちばん使われやすい材料は、全員に共通する『平文のメールアドレス』と『EV充電アプリの会員』という事実。充電料金・未払い・補償を名乗るメールやSMSは基本的に無視し、パスワードは同じ組み合わせを使う他のサービスから変える。