泄露韩国64%的公民购物数据后 酷澎(Coupang)被罚款27.7亿元(6,247亿韩元)
2025 年 11 月,韩国知名电商购物网站酷澎 (Coupang) 出现超大规模的用户数据泄露事件,最初该公司调查称只有 4,500 名客户数据泄露,但深入调查后发现泄露的用户数据高达 3,370 万名 (相当于韩国人口的 64%),泄露源头是已经离职跑路的前酷澎员工,这名员工利用窃取的加密签名密钥访问客户数据。

被监管机构罚款 6247 亿韩元:
韩国个人信息保护和知识产权委员会 (PIPC) 就酷澎数据泄露事件开出合计 6,247 亿韩元的罚单,其中 4,236 亿韩元罚款是针对数据泄露本身,理由是酷澎对身份验证密钥管理不善以及对访问控制非常松懈,这导致已经离职超过 1 年的海外工程师还能继续获得客户数据。
而 2,011 亿韩元的罚款则是针对酷澎收集的 1,117 万用户在线活动记录,这些用户在酷澎平台之外访问其他服务但被酷澎收集访问数据 (疑似与广告服务有关),此前该公司旗下的物流部门也因为类似的侵犯用户隐私行为被罚款 2.48 亿韩元。
PIPC 称酷澎在 2025 年 11 月 18 日首次发现可疑活动,根据韩国监管机构要求,企业发现数据泄露事件后必须在 24 小时内通报给监管机构,酷澎在 48 小时左右才通知监管机构,这也属于违反法律规定,因此 PIPC 基于此决定对酷澎加大处罚力度进行惩戒。
值得注意的是此次罚款也是韩国历史上关于数据泄露金额最高的罚款,远超 2025 年 SK 电信泄露数据被开出的罚单,当时 SK 电信被罚款 1,348 亿韩元,酷澎的罚款金额相当于 SK 电信的 4 倍多,可见 PIPC 此次的处罚力度非常大。
离职工程师持续窃取数据超过 5 个月:
调查显示此次数据源头是酷澎已经离职的前工程师,这名工程师本身也不是韩国人,这名工程师在职期间窃取了可以访问客户数据的加密签名密钥,这些客户数据存储在韩国之外的服务器中 (应该是某家大型云计算平台在韩国之外的数据中心),数据库包含客户姓名、电子邮件地址、电话号码、收货地址、订单历史记录等。
这名工程师从 2025 年 6 月开始访问数据库下载数据,直到 2025 年 11 月才被发现并撤销加密密钥签名,如果酷澎持续没有发现异常的话,最终可能整个数据库都会被下载,到时候整个数据泄露规模可能还会更大。
活动推荐终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 硬盘清理程序 Glary Disk Cleaner v6.0.1.42 多语便携版
- Umami一款开源的网站统计工具!
- Blinks:一款针对Burp Suite Pro的安全扫描增强工具
- 小米14 Ultra体验报告:不止影像,更是小米硬核科技的集中放送
- 高通和全球领先的智能手机制造商合作,在智能手机上支持Snapdragon Satellite
- 什么样的CISO对企业来说是有用的?
- 很多软件公司,其实都是“笑话”
- 某APP加固产品的深入分析
- 在Z|盟广信息(高至30K/月14薪)诚招渗透测试工程师
- 勒索软件eCh0raix变种扩展攻击对象,注意保护好你的NAS
- 区块链生态系统将崩溃、Rust 超越 Go、无服务器成主导,这十大计算机预测将成真?
- 高朋满座话未来|专访魅族科技CEO黄质潘



