Quando o incidente de vazamento de dados pessoais do Tving veio à tona em junho passado, lembro-me de ter acessado imediatamente o site oficial para verificar o meu histórico de vazamento e postar sobre medidas de defesa. No entanto, ao olhar para os resultados finais da equipe de investigação conjunta público-privada do Ministério da Ciência, Tecnologia da Informação e Comunicação (ICT), aquela inquietação inicial era apenas um trailer. A escala final confirmada de contas vazadas chega a aproximadamente 39,54 milhões.
Um ponto notável neste anúncio é que a proporção de contas inativas ou já encerradas é significativamente maior do que a de usuários ativos que utilizam o serviço atualmente. Cerca de 17,37 milhões da lista total vazada revelaram-se contas inativas e canceladas. Isso significa que os dados de usuários que deixaram o serviço há muito tempo permaneceram intactos em algum lugar nos servidores antes de vazarem externamente.
Isso deixa dúvidas fundamentais sobre se o procedimento básico de destruição de dados após o término do serviço realmente funcionou de maneira adequada.
Aviso de Desculpas e Indenização por Incidente de Segurança Cibernética (Data: 3 de setembro de 2026)
Público-Alvo da Indenização
• Membros-alvo: Membros notificados como alvos do incidente
• Como verificar: Verifique o status de membro-alvo no Menu MEU > Página de Solicitação de Indenização
Cronograma de Indenização e Método de Solicitação
• Período de Solicitação: 7 de setembro de 2026 (segunda-feira) 10:00 ~ 30 de setembro de 2026 (quarta-feira) 23:59
• Cronograma de Indenização: Indenização sequencial a partir de 6 de outubro de 2026 (terça-feira) 10:00 (Consulte a Seção 3. Detalhes da Indenização para os períodos de uso por item)
• Método de Solicitação:
① Faça login no site do Tving ou no aplicativo móvel
② Vá para Menu MEU > Página de Solicitação de Indenização
③ Prossiga com a verificação de identidade
④ Selecione e solicite a indenização
※ As solicitações de indenização devem ser feitas diretamente após fazer login no Tving e passar pela verificação de identidade.
(Pedimos sua compreensão de que solicitações via central de atendimento ao cliente não são suportadas.)
Dúvidas
• Central de Atendimento Dedicada: ☎ 1551-2391
• Horário de Funcionamento: Dias úteis/Finais de semana 09:00 ~ 18:00 (Fechado em feriados)
✓ Por favor, verifique
• As solicitações não podem ser feitas após o prazo (30 de setembro de 2026, 23:59), portanto, solicite dentro do período.
• A indenização não utilizada dentro do período de uso expirará automaticamente, e prorrogações de prazo não são possíveis.
• A indenização só pode ser solicitada uma vez, e os itens selecionados não podem ser alterados após a solicitação.
A Verdade por Trás do Valor de Indenização de 3 Milhões de Wons
A parte que causou mais controvérsia e mal-entendidos é, sem dúvida, o plano de indenização. O título “indenização de até 3 milhões de wons” é destacado em todos os lugares, mas isso não é dinheiro depositado diretamente nas contas das vítimas. É apenas o limite máximo que pode ser recebido após a aprovação em uma análise rigorosa de termos, caso ocorram danos financeiros reais, como fraudes financeiras, após um ano de inscrição em uma apólice de seguro contra hacking e phishing preparada pela empresa.
O valor percebido da indenização por pessoa calculado pelo próprio Tving é de cerca de 20.000 wons. A estrutura permite escolher entre 5.000 pontos usados internamente para conteúdo pago, um passe de 1 mês para o Wavve ou um cupom de desconto de combo de cinema de 5.000 wons. Atualmente, um benefício adicional de upgrade no ambiente de visualização até o final do ano foi adicionado para assinantes pagos.
Considerando o peso das informações pessoais perdidas, as medidas de compensação centradas em pontos e cupons internos parecem bastante modestas. Além disso, os membros que já deixaram o Tving e cancelaram suas contas só receberão esses cupons se assinarem o serviço novamente, o que deixa muito a desejar.
O Real Detonador Não São IDs ou Senhas
O golpe mais doloroso neste incidente de vazamento está em outro lugar.
É a exposição do CI (Connecting Information).
O CI é um valor criptográfico exclusivo usado para autenticação pessoal em ambientes online, agindo como uma impressão digital digital que o acompanha por toda a vida, a menos que os números de registro de residentes offline sejam completamente alterados. Felizmente, as senhas vazadas foram criptografadas de forma unidirecional para que o texto original não pudesse ser encontrado, mas os e-mails e números de celular tiveram as chaves para desbloqueá-los totalmente vazadas, deixando-os expostos praticamente em texto simples.
O fato de um valor de CI inalterável e um número de telefone atualmente em uso terem vazado externamente juntos é um problema muito grave. Quando combinados com outras informações vazadas na dark web, crimes direcionados avançados que identificam com precisão seu nome, local de trabalho e relações familiares provavelmente se proliferarão no futuro.
Examinar a causa deste incidente revela a face nua e amarga da gestão do sistema interno.
- As chaves de acesso que entram no banco de dados real do usuário foram armazenadas no código-fonte em texto simples, sem medidas separadas
- Dos 265 executivos e funcionários no total, apenas cerca de 4 se dedicam à segurança da informação
- A vulnerabilidade fatal da exposição de chaves de acesso já era conhecida durante um treinamento de simulação de invasão em 2024
Guia Prático para Proteger Sua Identidade Agora Mesmo
O período de solicitação de pontos ou cupons do Tving vai de 7 a 30 de setembro. No entanto, conforme enfatizado na postagem de junho, uma tarefa muito mais urgente do que aproveitar essas vantagens é construir suas cercas solidamente novamente agora mesmo.
Primeiro, recomendo acessar diretamente a página de consulta preparada no site oficial para verificar novamente especificamente quais itens vazaram da sua conta e capturar essa tela. Ela serve como evidência física mínima para provar a negligência da empresa quando ocorrerem danos financeiros ou se você participar de um processo judicial posteriormente.
Além disso, se você possui sites de portais, principais e-mails ou aplicativos financeiros que usam a mesma combinação de ID e senha do Tving, você deve alterá-los para um padrão completamente diferente agora mesmo. Se você não planeja abrir um novo telefone ou fazer um empréstimo, acessar o site M-Safer para bloquear cadastros em operadoras e se registrar como vítima de vazamento de informações pessoais no Portal do Consumidor Financeiro Fine também servem como defesas sólidas contra roubo de identidade.
Recuperando-se do Incidente
Embora tenha sido feito um anúncio tardio para quadruplicar o orçamento de segurança da informação e triplicar a força de trabalho, ainda temos um longo caminho a percorrer para recuperar a confiança perdida. Por enquanto, ignorar e evitar links em mensagens de texto que mencionam dinheiro de consolação ou solicitações de reembolso será a principal estratégia de defesa.
📸 Nos bastidores
Confira mais fotos dos bastidores no meu blog do Naver (coreano):
티빙 유출 보상 규모와 신청방법. 300만원 보상은 착시, 진짜 큰일은
👉 https://blog.naver.com/PostView.naver?blogId=k5kun&logNo=224402733924