DoNews12月2日消息,據(jù)路透社報(bào)道,韓國(guó)警方今日宣布,在當(dāng)?shù)仉娚叹揞^ Coupang(酷澎)發(fā)生該國(guó)十余年來(lái)最嚴(yán)重的數(shù)據(jù)泄露事件后,警方已開(kāi)始追蹤 IP 地址并調(diào)查 Coupang 系統(tǒng)可能存在的技術(shù)漏洞。
這起事故中,超過(guò) 3300 萬(wàn)名用戶的個(gè)人信息遭泄露。此次攻擊被認(rèn)為從 6 月 24 日通過(guò)境外服務(wù)器開(kāi)始,但公司直到 11 月 18 日才察覺(jué)問(wèn)題。
韓國(guó)科學(xué)技術(shù)信息通信部長(zhǎng)裴炅勛 11 月 30 日表示,攻擊者利用了 Coupang 服務(wù)器的身份驗(yàn)證漏洞,并補(bǔ)充當(dāng)局將調(diào)查公司是否違反了個(gè)人信息保護(hù)相關(guān)規(guī)定。
Coupang 方面表示,泄露的數(shù)據(jù)包括用戶姓名、電子郵箱、電話號(hào)碼、收貨地址和部分訂單記錄,但未涉及支付信息與登錄憑證。
韓國(guó)廣播公司 JTBC 報(bào)道,根據(jù)公司內(nèi)部調(diào)查,Coupang 懷疑一名負(fù)責(zé)身份驗(yàn)證工作的中國(guó)籍前員工是本次泄露事件的關(guān)鍵人物。
韓國(guó)國(guó)會(huì)議員崔敏熙今日表示,該前員工在合同終止后,其身份驗(yàn)證密鑰依然處于有效狀態(tài),并利用這一權(quán)限獲取了用戶信息。
警方與 Coupang 均拒絕就潛在嫌疑人發(fā)表評(píng)論。
截至 12 月 1 日下午,網(wǎng)絡(luò)上已有超過(guò) 1 萬(wàn)人準(zhǔn)備參加針對(duì) Coupang 的集體訴訟。律師河熙奉(音譯)表示,潛在的集體訴訟可能要求每名受害者獲得超過(guò) 10 萬(wàn)韓元(現(xiàn)匯率約合 483.6 元人民幣)的賠償。
Coupang 由韓裔美國(guó)人、哈佛畢業(yè)生金范 2010 年創(chuàng)立,是韓國(guó)最受歡迎的電商平臺(tái),已在韓國(guó)電商市場(chǎng)超過(guò)“新世界”公司等的家族企業(yè),并正擴(kuò)展至外賣(mài)、流媒體與金融科技領(lǐng)域。