
Coupang的母公司Coupang Inc确认,在去年11月29日发生的内部员工未经授权访问事件中,泄露的3300万个账户中约20万个为台湾账户。该员工滥用权限访问了大量客户信息,实际存储在外部的账户为1个。韩国和台湾合计确认外部存储的账户总数为3000个。
台湾账户泄露的信息包括姓名、邮箱地址、电话号码、收货地址和部分订单记录。Coupang Inc强调,金融信息、支付数据和密码等敏感信息未泄露。
此外,Coupang Inc表示,“Mandiant等第三方取证和网络安全专家确认,台湾及其他地区的高度敏感信息未被泄露。”
当地的应对措施正在进行中。Coupang台湾分公司将于下月8日起向受影响客户发放补偿性购物券,并表示将根据相关法律履行必要的责任和义务。此次事件因内部员工滥用权限而非外部黑客攻击引发,管理和监督责任问题更加突出。专家指出,需要加强内部控制系统、访问权限管理和异常现象检测体系。
随着Coupang在国内外电商市场影响力的扩大,安全管理庞大客户数据的责任也随之增加。用户信任作为平台企业的核心竞争力,恢复信息保护体系的信任将对未来业务持续性产生重要影响。
※ 本报道经人工智能(AI)系统翻译与编辑。


