去年の6月にTving(ティービング)の個人情報流出事件が初めて明るみに出た際、私はすぐに公式サイトにアクセスして流出履歴を確認し、防衛策について投稿したことを覚えています。しかし、科学技術情報通信部傘下の民官合同調査団による最終結果を見ると、あの初期の不安感は単なる予告編に過ぎませんでした。最終的に確認された流出アカウントの規模は約3,954万件に達します。
今回の発表で注目すべき点は、休眠アカウントやすでに退会したアカウントの割合が、現在サービスを利用しているアクティブユーザーよりも大幅に高いということです。流出リスト全体の約1,737万件が、休眠および退会アカウントであることが判明しました。これは、サービスをずいぶん前に去ったユーザーのデータが、外部に流出するまでサーバーのどこかにそのまま残っていたことを意味します。
これにより、サービス終了後のデータ破棄という基本的な手続きが本当に正常に行われていたのかという、根本的な疑問が残ります。
サイバーセキュリティインシデントに関する謝罪および補償のお知らせ(日付:2026年9月3日)
補償対象
• 対象会員:インシデント対象者として通知された会員
• 確認方法:「MYメニュー」>「補償申請ページ」にて対象会員ステータスを確認
補償スケジュールおよび申請方法
• 申請スケジュール:2026年9月7日(月)10:00 〜 2026年9月30日(水)23:59
• 補償スケジュール:2026年10月6日(火)10:00より順次補償(アイテムごとの利用期間については「3. 補償の詳細」を参照)
• 申請方法:
① Tvingのウェブサイトまたはモバイルアプリにログイン
② 「MYメニュー」>「補償申請ページ」へ移動
③ 本人確認の手続きを進める
④ 補償を選択して申請
※ 補償申請は、Tvingにログインして本人確認を行った後、直接行う必要があります。
(カスタマーセンターを通じた申請には対応しておりません。あらかじめご了承ください。)
お問い合わせ
• 専用カスタマーセンター:☎ 1551-2391
• 運営時間:平日/週末 09:00 〜 18:00(祝日休業)
✓ ご確認事項
• 期限(2026年9月30日23:59)以降の申請はできませんので、期間内にお申し込みください。
• 利用期間内に使用しなかった補償は自動的に消滅し、期間の延長はできません。
• 補償の申請は1回のみ可能であり、申請後のアイテム変更はできません。
300万ウォンの補償という数字の裏にある真実
最も多くの議論と誤解を呼んでいる部分は、間違いなく補償プランです。「最大300万ウォンの補償」という見出しがあちこちに強調されていますが、これは被害者の口座に直接振り込まれる現金ではありません。会社側が用意したハッキング・フィッシング保険に1年間加入した後、金融詐欺などの実際の財政的損害が発生した場合に、厳格な規約審査を通過した場合にのみ受け取れる上限額に過ぎません。
Tving自身が算出した1人あたりの補償の体感価値は、約2万ウォン相当です。内部の有料コンテンツに使用できる5,000ポイント、Wavve(ウェーブ)の1ヶ月利用権、または5,000ウォンの映画館コンボ割引クーポンのいずれかを選択する仕組みになっています。現在、有料会員向けには年末まで視聴環境をアップグレードする追加特典が追加されています。
失われた個人情報の重い価値を考慮すると、ポイントや自社クーポンを中心とした対策はいささか物足りなく感じられます。さらに、すでにTvingを退会した会員は、サービスに再び加入しなければこれらのクーポンを受け取れない仕組みになっており、多くの改善の余地を残しています。
本当の起爆剤はIDやパスワードではない
今回の流出事件における最も痛い打撃は別のところにあります。
それはCI(接続情報:Connecting Information)の露出です。
CIとは、オンライン環境での個人認証に使用される一意の暗号値であり、オフラインの住民登録番号が完全に変更されない限り、一生涯あなたにつきまうデジタル指紋のように機能します。幸いなことに、流出したいわゆるパスワード自体は一方向に暗号化されていたため元のテキストを見つけることはできませんでしたが、メールアドレスと携帯電話番号はそれを解除するための鍵が丸ごと流出し、実質的に平文の状態で露呈してしまいました。
変更不可能なCI値と、現在手元にある電話番号が外部に一緒に流出したという事実は、非常に深刻な問題です。ダークウェブ上の他の流出情報と結びつけられた場合、あなたの名前、勤務先、家族関係を正確に特定した高度な標的型犯罪が、今後横行する可能性が高くなります。
本件の原因を調べると、内部システム管理の痛々しい素顔が浮かび上がります。
- 実際のユーザーDBに入るアクセスキーが、特別な対策なしでソースコード内に平文で保存されていた
- 総勢265人の役職員のうち、情報セキュリティ専任担当者は約4人のみ
- 2024年の模擬ハッキング訓練の際に、アクセスキー露出という致命的な脆弱性をすでに認識していた
今すぐ自分の身を守るための実践ガイド
Tvingのポイントやクーポンの申請期間は9月7日から9月30日まで設定されています。しかし、6月の投稿で強調したように、それらの特典を手に入れることよりも、今すぐ自分のフェンスを再びしっかりと築き上げることの方がはるかに緊急の課題です。
まず、公式サイトに用意された問い合わせページに直接アクセスし、自分のアカウントから具体的にどの項目が流出したのかを改めて確認し、その画面をキャプチャすることをお勧めします。これは、将来的に金銭的損害が発生したり、訴訟に参加したりする際に、会社の過失を証明するための最低限の物理的証拠として役立ちます。
また、Tvingと同じIDとパスワードの組み合わせを使用しているポータルサイト、主要なメール、金融アプリがある場合は、今すぐ全く異なるパターンに変更しなければなりません。新しく携帯電話を開通させたりローンを組んだりする予定がない場合は、M-Saferのウェブサイトにアクセスして通信事業者の新規加入をブロックしたり、金融消費者ポータル「パイン」に個人情報流出被害者として登録したりすることも、なりすまし犯罪に対する確実な防御策となります。
事件からの回復
情報セキュリティ予算を4倍に、人員を3倍に増やすという発表が遅ればせながらなされたものの、失われた信頼を取り戻すためにはまだまだ長い道のりがあります。当分の間は、見舞金や返金申請に言及するテキストメッセージ内のリンクを無視し、避けることが最優先の防御戦略となるでしょう。
📸 舞台裏
Naverブログで舞台裏の写真をご覧いただけます (韓国語):
티빙 유출 보상 규모와 신청방법. 300만원 보상은 착시, 진짜 큰일은
👉 https://blog.naver.com/PostView.naver?blogId=k5kun&logNo=224402733924