遊戲軟體公司鈊象(3293)10月7日晚間透過公開資訊觀測站發布重大訊息,公布9月底營運資訊設備遭不明IP位址入侵事件的最新調查結果。公司證實,這起事故已造成部分遊戲營運資料外洩,其中包含部分玩家的姓名、電話與電子郵件等個人資料。
回顧整起事件的時序,鈊象在9月底首次公告時,只說明營運資訊設備遭到不明IP位址入侵,當時外界只能得知系統出現異常存取,實際受損範圍並不明朗。10月7日的補充說明,等於首次確認玩家個資也在外洩範圍內。
根據公司說法,外洩的資料為遊戲營運資料,其中包含部分玩家的姓名、電話與電子郵件。至於受影響的玩家人數、資料外洩的具體範圍與時間點,公告中並未進一步說明。
在應變措施方面,鈊象表示已經依法通報個資主管機關,同時透過電子郵件與簡訊主動通知可能受影響的當事人。
公司也表示,已提供專屬客服協助與關懷聯繫資訊,讓收到通知的玩家可以進一步確認自身狀況。
對於整起事件的發生原因,鈊象並未透露更多細節。公告中沒有說明攻擊者如何取得存取權限,也沒有說明入侵持續了多久,目前尚不清楚。
不過公司特別提到,後續將針對第三方系統與自行研發的系統,強化網路隔離措施,以降低橫向存取及滲透的風險。這項宣示顯示,內部系統之間的隔離將是接下來資安強化的重點方向。
值得注意的是,這是鈊象在事件發生後第二次發布重大訊息。從首次公告的「遭不明IP入侵」,到這次承認「營運資料與玩家個資外洩」,調查方向逐漸明朗,但關鍵的入侵路徑與外洩規模仍有待公司進一步公布。
從玩家角度來看,外洩的姓名、電話與電子郵件,都屬於可以直接聯繫到本人的資料。公司選擇透過電子郵件與簡訊主動通知當事人,正是為了讓玩家及早掌握自身資訊狀態。
這起事件也再次凸顯,遊戲公司的營運系統一旦遭到入侵,影響的不只是公司內部資料,連帶牽動大量玩家的個人資訊安全,後續的通報與應變是否到位,格外受到關注。
後續值得關注的重點,包括公司是否公布完整的調查報告、外洩範圍的最終確認,以及系統隔離改善措施的落實進度。
玩家若收到公司的通知,可透過公司提供的專屬客服聯繫管道確認後續處理方式。至於調查何時會有完整結論,目前尚不清楚。