新京报贝壳财经讯(记者白金蕾 见习记者韦英姿)11月28日消息,LY Corporation(以下简称LY)于当地时间11月27日下午在官网公告承认,公司内部系统遭受第三方未经授权访问并发生信息泄露事件。截至11月27日,该事件造成确认或潜在泄露的个人信息超44万条,其中包括302569条用户信息、86105条业务合作伙伴信息和51353条员工信息。

LY是日本的科技公司,2023年10月通过重组包括LINE(日本通信软件)和Yahoo Japan(日本搜索引擎)在内的公司而成立。据公告,本次信息泄露事件是由于LY和附属公司韩国NAVER Cloud(韩国主营搜索引擎业务的互联网集团NAVER旗下的云平台)共用同一个处理员工和其他人事信息的系统,该系统身份验证相通,导致LY内部系统存在可以通过网络访问的隐患。因此在NAVER Cloud和LY共同承包商员工个人电脑感染恶意软件后,第三方于10月9日未经授权,通过韩国NAVER Cloud系统访问了LY内部系统。LY公司于10月17日检测到可疑的系统访问,并在10月27日确认这一风险存在。

公告还显示,目前LY已采取阻止从附属公司系统访问内部系统的措施,截至11月27日,LY未收到包括用户和业务合作伙伴信息滥用在内的二次损害报告。LY表示,将继续跟进调查并采取必要措施。


编辑 陈莉

校对 柳宝庆