Affaires Et Technologie

40 millions d’utilisateurs de plateformes de streaming, victimes de fuites de données personnelles

Les informations divulguées comprennent le nom, la date de naissance, le numéro de téléphone portable, l’adresse e-mail et les informations d’identification du compte.

Newstimehub

Newstimehub

4 Sep, 2026

6b4fffbe e9f1 41e6 b432 20629b9d711e 1777470151241

Une enquête conjointe public-privé a confirmé jeudi que, à la suite d’un piratage survenu en juin, environ 40 millions de comptes d’utilisateurs de la plateforme vidéo en ligne sud-coréenne Tving ont été victimes d’une fuite de données personnelles.

Selon l’agence Yonhap, le ministère de la Science et des TIC (MSIT) a indiqué que l’incident a entraîné la fuite de 39 540 000 comptes utilisateurs et de 361 actifs techniques, dont le code source. Le nombre de comptes comprend des cas où un même utilisateur possédait plusieurs comptes.

Les comptes affectés se répartissent ainsi : 7 260 000 comptes créés directement sur Tving, 8 630 000 comptes intégrés via l’adhésion CJ ONE, et 22 470 000 comptes liés aux services de connexion simplifiée via des réseaux sociaux (Naver, Kakao, Facebook, Apple, X). Parmi ceux-ci, 22 060 000 ont été identifiés comme comptes actifs.

Le MSIT a indiqué que Tving a renforcé ses mesures de sécurité par la suite et qu’aucune attaque supplémentaire n’a été détectée.

Les informations divulguées comprenaient le nom, la date de naissance, le numéro de téléphone mobile, l’adresse e-mail et les historiques de connexion. Les éléments et l’étendue des données exposées variaient selon le mode d’inscription des utilisateurs.

Les enquêteurs estiment qu’un pirate non identifié a dérobé des clés d’accès développeur pour pénétrer le système interne de Tving.

Im Jeong-gyu, responsable de la politique des réseaux et de la sécurité de l’information au MSIT, a expliqué que l’identité de l’attaquant n’avait pas encore été établie et qu’une enquête policière était en cours. Il a ajouté que les données dérobées avaient été transférées vers des serveurs à l’étranger.

Lire aussi :

L’enquête a également révélé que Tving n’avait pas déclaré l’incident à l’Agence coréenne d’Internet et de sécurité (KISA) dans le délai légal de 24 heures, ce qui pourrait entraîner l’imposition d’une amende.

La présidente de Tving, Choi Ju-hee, a présenté des excuses pour la fuite de données et déclaré que l’entreprise coopérerait pleinement avec les autorités. Tving prévoit d’offrir aux clients touchés une assurance contre le piratage et le phishing gratuite pendant un an, d’améliorer les avantages de son service de streaming, d’accorder 5 000 wons de crédit sur la plateforme et des coupons de réduction pour du contenu, ainsi que d’autres mesures compensatoires.

En Corée, au cours de la dernière année, d’importantes attaques informatiques ont visé à plusieurs reprises des grandes entreprises, notamment les opérateurs de télécommunications SK Telecom et KT, ainsi que le géant du commerce électronique Coupang.