
【中国观察北京时间2025年11月22日讯】韩国知名电商平台酷澎(coupang)本月遭遇大规模用户信息泄露事件,超过4500名用户的个人资料被非法获取,但公司直至12天后才确认安全漏洞。据韩联社报道,韩国网络振兴院于21日向国会科技信息通信委员会提交调查报告,披露了事件细节。
报告指出,酷澎于11月6日下午6时38分首次发现内部账户异常访问行为,但实际确认入侵发生的时间记录为11月18日晚上10时52分。公司仅在事发前一天通过短信通知受影响用户,引发外界对响应机制的质疑。调查显示,此次泄露涉及4536个账户,包含最近五条订单记录及用户收货信息,具体包括姓名、电话号码和收货地址等敏感数据。
目前酷澎已全面废弃相关签名密钥,同时升级检测规则并扩大监控范围。初步分析显示,数据泄露源于访问令牌被滥用,但具体攻击路径仍在进一步调查中。