Skip to content
Fuite de donnéesContenu

Violation de données chez la plateforme de streaming TVING : près de 40 millions de comptes exposés

Le service de streaming sud-coréen TVING a révélé un accès non autorisé aux données de ses membres ; une enquête gouvernementale a ensuite établi qu'une clé d'accès de développeur volée avait exposé 39,54 millions de comptes et 361 actifs techniques, dont du code source.

Victime
TVING (CJ ENM)
utilisateurs
39.5M

Le 3 juin 2026, TVING, la plateforme sud-coréenne de streaming vidéo détenue par CJ ENM, a présenté publiquement ses excuses après avoir confirmé que des données personnelles de ses membres avaient fuité vers un tiers externe non autorisé. L'entreprise a indiqué que les champs exposés comprenaient les identifiants, noms, dates de naissance, sexe, numéros de téléphone mobile et adresses e-mail, et que les numéros d'enregistrement de résident et les données de paiement n'étaient pas concernés. Elle a invité les utilisateurs à changer leur mot de passe sur tout autre service où ils réutilisaient leurs identifiants TVING.

TVING n'avait alors communiqué aucun nombre de victimes. Trois mois plus tard, une enquête conjointe du ministère des Sciences et des TIC et de la Korea Internet & Security Agency (KISA) a chiffré l'ampleur à 39,54 millions de comptes : environ 7,26 millions de comptes TVING directs, 8,63 millions d'adhésions intégrées CJ ONE et 22,47 millions de comptes à connexion sociale, dont environ 22 millions actifs. Les enquêteurs ont également constaté que 361 actifs techniques, dont du code source, avaient été dérobés.

Ce qui s'est passé

Selon l'enquête, un attaquant non identifié a volé la clé d'accès d'un développeur et l'a utilisée pour pénétrer dans les systèmes internes de TVING. Les données exposées couvraient quelque 70 types d'informations répartis en 20 catégories, dont des données de connexion. Aucun groupe n'a revendiqué publiquement l'intrusion, et la police enquête.

TVING a détecté la violation le 30 mai 2026, mais ne l'a signalée à la KISA que le 1er juin, sans respecter l'obligation de notification sous 24 heures. La Personal Information Protection Commission examine les sanctions applicables, tant pour ce retard que pour la violation elle-même.

Pourquoi c'est important

Avec près de 40 millions de comptes touchés, l'incident TVING compte parmi les plus importantes violations de données de 2026 en Corée du Sud, après d'autres fuites grand public très médiatisées dans le pays. Il montre qu'un seul identifiant de développeur divulgué peut ouvrir l'accès à la fois aux données clients et au code source, et les enquêteurs ont averti que les données volées pourraient alimenter des campagnes de smishing et d'hameçonnage vocal visant les utilisateurs coréens.

Chronologie

  1. TVING détecte l'intrusion dans ses systèmes internes.

  2. TVING signale l'incident à la Korea Internet & Security Agency (KISA), au-delà du délai de 24 heures.

  3. TVING présente publiquement ses excuses et confirme que des données personnelles de membres ont fuité vers un tiers non autorisé.

  4. Une enquête gouvernementale conjointe établit que 39,54 millions de comptes et 361 actifs techniques, dont du code source, ont été compromis.

Sources

  1. koreajoongangdaily.comhttps://www.koreajoongangdaily.com/business/streaming-service-tving-confirms-third-party-user-data-leak/12599766
  2. en.sedaily.comhttps://en.sedaily.com/technology/2026/06/03/tving-suffers-data-breach-member-personal-information-leaked
  3. koreaherald.comhttps://www.koreaherald.com/article/10861814
  4. koreatimes.co.krhttps://www.koreatimes.co.kr/business/companies/20260903/nearly-40-mil-tving-accounts-compromised-in-massive-data-breach-probe

Incidents liés

Fuite de donnéesRésolu

Fuite de données 집꾸미기 (2020)

En mars 2020, le site coréen de décoration intérieure ???? (Decorating the House) a subi une fuite de données qui a touché près de 1,3 million de membres. Diffusées via l'URL ggumim.co.kr, les données exposées comprenaient des adresses e-mail, des noms, des noms d'utilisateur et des numéros de téléphone, qui ont ensuite tous été partagés…

Victim
집꾸미기
Records
1.3M