韓國電商巨頭Coupang爆發嚴重數據外洩,影響逾3300萬用戶 股價急挫9%
韓國最大電商平台Coupang近日爆出自6月24日起發生的重大數據外洩事件,超過3300萬用戶的個人資料遭到洩漏,成為韓國十多年來最嚴重的數據洩漏案。消息一出,Coupang在美國盤前交易中股價應聲下跌9%。
根據Coupang的公告,外洩的資料包括用戶姓名、電郵地址、電話號碼、收貨地址以及部分訂單紀錄,但幸好付款資料及登入憑證並未受影響。公司直到11月18日才發現事件,顯示數據遭竊的時間跨度長達數月。
南韓政府已就此事展開調查。科學技術部長裴慶勳表示,駭客透過利用Coupang伺服器的身份驗證漏洞入侵系統。當局正審查Coupang是否違反個人資料保護法規。調查同時指向一名前中國籍員工,該員工負責身份驗證工作,疑似在合約終止後仍持有有效的驗證金鑰,非法存取用戶資料。
此事件引發大規模法律訴訟潮,網上已有超過一萬人表明意向加入集體訴訟。律師河熙鳳表示,受害者每人可望獲得超過10萬韓元(約68美元)的賠償。南韓警方亦正追蹤相關IP地址,並深入調查公司內部可能存在的技術漏洞。
—
評論與啟示:
這宗Coupang數據外洩事件暴露出企業在資訊安全管理上的嚴重疏忽。首先,事件持續數月之久才被發現,反映公司在監控異常行為及應對安全事件的能力明顯不足。其次,前員工合約終止後仍能使用身份驗證金鑰,凸顯企業在員工離職後的權限管理存在重大漏洞,這是企業資訊安全常見但致命的盲點。
此外,Coupang作為韓國電商龍頭,承載大量用戶信任,其安全事件不僅損害用戶權益,更直接打擊投資者信心,導致股價大跌。這提醒所有企業,尤其是處理大量敏感資料的電商平台,必須將資訊安全放在最高優先級,投資於完善的資安防護和快速反應機制。
從法律角度看,集體訴訟的迅速成形顯示消費者對個人資料保護的重視日益提高,未來企業若再有類似疏失,將面臨更嚴重的法律及聲譽風險。南韓政府的介入也反映出監管層對數據安全的強化態度,企業必須嚴格遵守相關法規,否則罰款和制裁將成為常態。
最後,這起事件也提醒香港及全球市場,隨著數據量日益龐大,企業必須在數據治理和安全上持續加碼,否則將面臨用戶流失、法律訴訟和市場震盪等多重風險。用戶則應提高警覺,定期更換密碼,謹慎管理個人資料,減少因企業失誤帶來的風險。
以上文章由特價GPT API KEY所翻譯及撰寫。
