Платформа Weverse, принадлежащая южнокорейскому гиганту Hybe, признала факт утечки личных данных. Инцидент затронул более 420 тысяч аккаунтов. Президент Weverse Zooil Yang уведомил пользователей о компрометации информации, включая данные о покупках.
Утечку обнаружили в сентябре после сообщения от Корейского агентства по интернету и безопасности (KISA) о найденной уязвимости. Внутренняя проверка Weverse подтвердила, что были скомпрометированы идентификаторы 422 584 аккаунтов. Также утекли «общие информационные пункты»: способ оплаты (без номеров карт), даты и время транзакций, суммы покупок.
В компании заявили, что на основе этих данных маловероятно совершение мошеннических платежей или несанкционированных переводов. Числовые идентификаторы, по словам Weverse, используются только во внутренних системах компании и не содержат персональной информации. Пострадавшим пользователям направляют прямые уведомления.
В качестве ответных мер Weverse усилила безопасность API для обработки платёжной информации, ужесточив контроль доступа и удалив внутренние идентификаторы. Платформа также намерена провести полное расследование всех внешне доступных API, чтобы минимизировать утечку данных. Hybe работает над усилением контроля за процессами развёртывания и повышением чувствительности систем мониторинга безопасности, планируя привлечь виновных к ответственности.
Инцидент произошёл на фоне рекордной аудитории платформы — 14,4 миллиона ежемесячных активных пользователей во втором квартале 2026 года. Ранее в этом году южнокорейский стриминговый сервис Tving также пострадал от масштабной утечки, затронувшей около 40 миллионов аккаунтов. В соцсетях некоторые пользователи Weverse заявляют о намерении не продлевать подписки, но не собираются полностью покидать платформу из-за эксклюзивного контента.




