韓國證實電商巨頭Coupang發生大規模數據洩露事件
18
3
btccSquare消息:
韓國科學技術情報通信部公佈初步調查結果,顯示Coupang發生災難性數據洩露事件,超過3300萬用戶的個人信息遭到洩露。 調查發現未經授權訪問了近1.5億條數據點,包括送貨地址和社區訪問碼等敏感信息。
此次洩露規模遠超Coupang於2021年11月最初披露的僅3000個受影響賬戶。 對25.6TB服務器日誌的取證分析揭示了系統性漏洞,特別是在「我的信息修改」和送貨地址頁面,黑客從中提取了姓名、電子郵件、電話號碼和住宅安全碼。
考慮到可能通過第三方訂單造成的連帶損害,以及上週新發現的16.5萬個額外受害賬戶,此事件已成為亞洲最嚴重的電商安全事件之一。 洩露事件的全面影響仍在持續擴大,超出最初估計。
來源: