Coupang個資外洩案波及3,755萬人,遭韓國重罰逾6,246億韓元
PIPC調查認定,酷澎因身分驗證簽章金鑰管理、存取控制等基本安全管理措施不足,導致約3,755萬人個資外洩。主管機關進一步指出,酷澎在事件應變與後續處置過程中,也出現未履行外洩通知義務、未依規定銷毀資料、未充分確保個資保護長(CPO)職務獨立性,以及妨礙調查等多項問題,因此另對酷澎處以1,680萬韓元罰款。
此外,PIPC調查也發現,酷澎在未取得適當授權的情況下,蒐集約1,117萬名會員於第三方網站及App上的活動資訊,包括瀏覽網址、App名稱、連線時間及IP位址等資料。PIPC另指出,酷澎物流服務(Coupang Fulfillment Service,CFS)也因個資蒐集、利用與敏感資料處理限制違規,遭處以2億4,800萬韓元罰鍰。
BleepingComputer則指出,這是韓國史上最嚴重的個資外洩事故之一,酷澎遭PIPC裁罰的金額也創下韓國個資外洩案紀錄。數位發展部先前針對酷澎韓國資料外洩事故調查後確認,臺灣有超過20萬名用戶受影響。
Coupang hit with record $409 million data breach fine in Korea
The Personal Information Protection Commission (PIPC), South Korea's data protection regulator, has fined e-commerce giant Coupang a record 624.6 billion won (roughly $409 million) following a massive data breach affecting more than 37 million customers
www.bleepingcomputer.com
Comments (0)