Theo Ủy ban Bảo vệ Thông tin Cá nhân vào ngày 23, tại cuộc họp chung được tổ chức vào ngày hôm trước, ủy ban đã phạt Incruit 463 triệu won và bổ nhiệm một Giám đốc Bảo vệ Thông tin Cá nhân chuyên trách.
Công ty đã bị tấn công vào khoảng tháng 1 và tháng 2 năm nay, dẫn đến mất thông tin cá nhân của 7,28 triệu thành viên.
Tổng dung lượng dữ liệu bị rò rỉ là 438GB và bao gồm 18 loại thông tin nhạy cảm, chẳng hạn như tên người nộp đơn, thông tin liên lạc, giới tính, trình độ học vấn, lịch sử nghề nghiệp, cũng như ảnh, bản sao bằng cấp, sơ yếu lý lịch và tuyên bố cá nhân.
Tin tặc đã cài đặt phần mềm độc hại vào máy tính làm việc của nhân viên Incruit, truy cập vào cơ sở dữ liệu nội bộ (DB) của công ty và sau đó trích xuất tài liệu trong khoảng một tháng.
Bất chấp hồ sơ truy cập cơ sở dữ liệu bất thường và lưu lượng truy cập lớn liên tục, Incruit vẫn nhận được email đe dọa từ một tin tặc hai tháng sau đó.
Công ty chỉ phát hiện ra sự cố rò rỉ khi nhận được thông báo. Công tác quản lý bảo mật cũng rất lỏng lẻo. Máy tính của nhân viên xử lý thông tin nhạy cảm không bị chặn khỏi mạng Internet, và thông tin cá nhân đã bị tải xuống.
Năm 2020, Incruit cũng đã làm rò rỉ khoảng 35.000 hồ sơ thông tin cá nhân và vào tháng 7 năm ngoái, công ty này đã bị phạt 70,6 triệu won và 3,6 triệu won.
Ủy ban Bảo vệ Thông tin Cá nhân tuyên bố, "Công ty đã bỏ qua các dấu hiệu bất thường và các vấn đề tương tự vẫn tiếp diễn ngay cả sau các lệnh trừng phạt trước đó" và "chúng tôi đã thực hiện hành động kỷ luật nghiêm khắc đối với công ty, coi đây là hành vi vi phạm nghiêm trọng".
Incruit phải công bố thông tin về việc áp dụng mức phạt trên trang web của mình và báo cáo trong vòng 60 ngày về các biện pháp hỗ trợ nạn nhân và tăng cường an ninh.
Ủy ban Bảo vệ Thông tin Cá nhân cho biết, "Chúng tôi đang thúc đẩy một đề xuất nhằm cải thiện hệ thống phụ phí, có tác dụng trừng phạt các công ty liên tục làm rò rỉ thông tin."
"Nếu họ không thực hiện nghĩa vụ bảo vệ thông tin cá nhân, chúng tôi sẽ đảm bảo áp dụng các biện pháp trừng phạt nghiêm khắc", ông nói.
2025/10/24 14:35 KST
Copyrights(C) Edaily wowkorea.jp 88
