L'opérateur de la ligne affirme que 440 000 dossiers personnels ont été divulgués suite à une violation de données

L’opérateur de la ligne affirme que 440 000 dossiers personnels ont été divulgués suite à une violation de données

Le géant de la technologie LY Corp. a signalé lundi une violation massive de données, affirmant que pas moins de 440 000 données personnelles, dont plus de 300 000 liées aux utilisateurs de l’application de messagerie Line, avaient été divulguées en raison d’un accès non autorisé au système informatique d’une filiale en octobre.

Les données divulguées ne contenaient aucune information concernant les comptes bancaires, les cartes de crédit ou les messages de discussion dans l’application Line, un outil de communication sociale populaire au Japon. Jusqu’à présent, aucun abus n’a été signalé, a indiqué la société.

Les données divulguées comprenaient la tranche d’âge, le sexe et certains de leurs historiques d’utilisation des services, ainsi que des informations concernant les partenaires commerciaux et les employés de l’entreprise, telles que les adresses e-mail, les noms et les affiliations.

Bien que la société ait confirmé la fuite de données le 29 octobre, elle a déclaré qu’il lui avait fallu environ un mois pour faire l’annonce, car il lui fallait du temps pour confirmer l’ampleur de la violation.

« Nous nous excusons sincèrement auprès de nos utilisateurs et de toutes les parties concernées pour tout inconvénient ou préoccupation causé. Nous regrettons profondément cet incident et ferons de notre mieux pour éviter qu’il ne se reproduise », a déclaré la société dans un communiqué.

Il a signalé l’affaire au ministère des Communications.

LY a été créée en octobre par la fusion de Z Holdings Corp. et de ses sociétés du groupe Line Corp. et Yahoo Japan Corp., un opérateur de sites portail d’information.

La fuite a été provoquée par un logiciel malveillant qui a infecté un ordinateur appartenant à un employé d’un sous-traitant utilisé par la filiale sud-coréenne de l’entreprise, Naver Cloud Corp., a-t-il précisé.

Naver Cloud et LY partagent un système interne pour traiter les informations sur les employés et autres membres du personnel, gérées avec un système d’authentification commun, qui permettait un accès non autorisé au système interne de LY, a indiqué la société.

La société a ouvert une enquête après avoir détecté un accès suspect le 17 octobre, concluant le 27 octobre qu’il s’agissait très probablement d’une violation externe. Le premier accès non autorisé a eu lieu le 9 octobre.

Elle a déclaré qu’elle contactait individuellement les utilisateurs, les partenaires commerciaux et les clients qui, selon elle, risquent d’être directement touchés par la fuite.

Fin septembre, quelque 96 millions de personnes utilisaient l’application de messagerie au Japon, et 100 millions d’utilisateurs supplémentaires à l’extérieur du pays, selon l’entreprise.