Sikkerhet · 26. september 2026

Gavia opplever utlekking av kundeinformasjon for 2998 personer

a brick wall with a decorative window on it
Eder Pozo Pérez / Unsplash

IT-selskapet Gavia, notert på KOSDAQ, har bekreftet at kundeinformasjon for 2998 personer har blitt lekket som følge av et ekstern angrep. Selskapet har blokkert angrepsveien og rapportert hendelsen til relevante myndigheter, samtidig som de undersøker om det har skjedd ytterligere lekkasjer og hva som forårsaket dette angrepet.

Lekkasje av informasjon ble oppdaget den 21. september, etter at en uautorisert aktør fikk tilgang til kundedata. Informasjonen som er lekket inkluderer kundens navn, brukernavn, e-postadresse og mobilnummer. Foreløpig er det ikke bekreftet at passord har blitt lekket, men antall berørte og hvilke data som er lekket kan endres avhengig av videre undersøkelser av myndighetene.

Angrepet skjedde rundt kl. 11:45 den 21. september, og Gavia ble først klar over det kl. 13:05 samme dag. Angriperen utnyttet utilstrekkelig validering av eksterne forespørsel til Gavia sine webtjenester for å få tilgang til interne systemer, der kundedata ble sendt ut.

Gavia har umiddelbart blokkert den eksterne tilgangsveien og relaterte kontoer. De har også sikret logger og bevismateriale for analyse av hendelsen, samt styrket tilgangskontrollen på det berørte systemet. Selskapet har startet en fullstendig gjennomgang for å identifisere og utbedre sårbarheter.

Korea Internett Sikkerhetssenter (KISA) og Personvernnemnda har blitt informert om hendelsen. Gavia vil informere de berørte kundene via e-post eller SMS. Selskapet har også uttrykt at de tar ansvaret for hendelsen og vil reforhandle sine sikkerhetssystemer for å forhindre gjentakelse.