Ordinateurs

Barunson signale une fuite de données sur les invitations de mariage M Card

Barunson Company a informé ses clients d'une possible fuite de données liée au service d'invitations de mariage mobiles Barunson M Card et a saisi le KISA et la Commission de protection des informations personnelles.

Barunson Company a informé ses clients d'une possible fuite de données personnelles affectant Barunson M Card, son service d'invitations de mariage mobiles, selon etnews.com. L'entreprise a confirmé le 7 octobre 2026 qu'un attaquant externe avait accédé illégalement à sa base de données et modifié des titres d'invitations entre novembre et décembre 2025.

Les données concernées proviennent d'invitations mobiles créées via Barunson Card, Barunson Mall, Premier Paper, The Card et Be Hands Card entre 2016 et 2021. Les éléments potentiellement exposés comprennent les noms, numéros de téléphone et liens de parenté des mariés et des hôtes, ainsi que le nom de la banque, le numéro de compte et le titulaire du compte pour les comptes destinés aux cadeaux de mariage.

Des informations saisies dans des invitations de premier anniversaire sont également listées comme potentiellement exposées : prénoms des bébés, dates de naissance, ainsi que noms et numéros de téléphone des parents.

Barunson Company prévoit de supprimer les chaînes insérées dans sa base de données, de vérifier les vulnérabilités de sécurité, de renforcer la sécurité des comptes, d'invalider les codes d'authentification et de bloquer l'accès aux données liées aux invitations mobiles.

L'entreprise a signalé l'incident au KISA et à la Commission de protection des informations personnelles.

En bref

Quelles données personnelles pourraient avoir été exposées ?

Les noms, numéros de téléphone et liens de parenté des mariés et des hôtes, les coordonnées bancaires des comptes de cadeaux de mariage, ainsi que les prénoms, dates de naissance et coordonnées des parents pour les invitations de premier anniversaire.

Quelles périodes et quels services sont concernés ?

Les invitations mobiles créées via Barunson Card, Barunson Mall, Premier Paper, The Card et Be Hands Card entre 2016 et 2021. L'accès illégal à la base de données et la modification des titres ont eu lieu entre novembre et décembre 2025.

Quelles mesures Barunson Company a-t-elle annoncées ?

La suppression des chaînes insérées dans sa base de données, la vérification des vulnérabilités, le renforcement de la sécurité des comptes, l'invalidation des codes d'authentification et le blocage de l'accès aux données liées aux invitations mobiles.

Source