Coupang 3000名用戶個資外洩!前員工竊取金鑰,官方稱數據已全數追回
韓國電商巨頭Coupang證實,一名前員工竊取安全金鑰,導致約3000名顧客的個人資料外洩。公司強調數據已追回且未外流,但總統辦公室已召開緊急會議。本文深入分析事件始末與「內部威脅」風險。
信任一夕崩塌?韓國電商龍頭 Coupang 驚傳數據外洩,雖有高達 3300萬 筆帳戶被存取,但官方宣稱僅約 3,000名 用戶的個資被儲存。根據韓聯社報導,Coupang 在 12月25日 表示,已追回所有外洩個資,並無證據顯示資料已流向外部第三方。
內鬼犯案始末
Coupang 在一份新聞稿中指出,本次事件的肇事者為一名前員工。該名嫌疑人使用竊取的安全金鑰,存取了約 3300萬 個帳戶的基本客戶資訊。然而,公司聲稱實際上只有約 3,000 個帳戶的數據被儲存下來,隨後已被嫌疑人刪除。遭存取的資訊包括客戶姓名、電子郵件、電話號碼及住址等。
Coupang 強調,支付資訊、登入憑證或海關清關編號等敏感資訊並未遭到破壞。公司表示,透過鑑識證據已鎖定該名前員工,對方已坦承犯行並詳細交代了存取客戶資訊的過程。用於存取和儲存資訊的硬碟等設備也已全數尋回。
Coupang火速滅火 政府緊急應對
儘管 Coupang 試圖透過聲明來平息風波,但這次的 발표時機點相當敏感。就在 Coupang 發布聲明之前,有新聞報導稱韓國總統辦公室將就此案召集相關政府官員舉行緊急會議。政府高層的迅速介入,凸顯了此事件的嚴重性,也讓外界對 Coupang 「已受控」的說法抱持觀望態度。
本内容由AI根据原文进行摘要和分析。我们力求准确,但可能存在错误,建议核实原文。
相关文章
資安巨頭 Mandiant 公開 NTLMv1 彩虹表數據庫,展示如何在 12 小時內、以不到 600 美元成本破解微軟舊式認證協議。這項行動旨在推動企業停用高風險的 NTLMv1,避免成為駭客目標。
解析 2025 年針對伊朗活動家的 WhatsApp 駭客攻擊。深入探討如何透過 QR Code 與瀏覽器漏洞實現全方位監控,並揭露受害者包括中東政要與企業領袖的驚人內幕。
Bluspark Global 供應鏈平台 Bluvoyix 爆發嚴重漏洞,明文密碼外洩導致 2007 年至今的貨運數據暴露。了解駭客如何利用物聯網與物流漏洞進行貨物掠奪。
研究人員發現新型 VoidLink Linux 惡意軟體框架,配備超過 30 種模組,專門針對 AWS、Azure 等雲端環境進行偵察與提權攻擊。