(首尔22日综合电)韩国电商酷澎(coupang)出现网安漏洞,逾4500用户的资料外泄,事发12日后才发现问题。目前暂时韩国当局会否向酷澎追究责任。
《韩联社》21日报道,酷澎内部账户资讯当地11月6日傍晚6时38分遭外界未经授权访问,但公司却于11月18日才确认系统被入侵,引发外界批评。
报告称,coupang方面发现有未经有效认证的访问行为,涉及4536个账户资料。初步调查显示,相关访问系滥用已签名的访问令牌所致。每个账户资料中包含最近五条订单记录及用户收货信息,包括姓名、电话号码和收货地址。

coupang表示,目前正在调查获取令牌的途径,已废弃所有相关签名密钥。为防范进一步入侵,公司强化了检测规则,并扩大监控覆盖面。
文:韩联社
图:互联网