酷澎客户信息泄露者被捕并供认
在3300万账户中保存3000名客户信息后删除
酷澎:“已确认未向外部传送客户信息”

Coupang于25日表示,已抓获泄露3370万名客户信息的前员工,并获得其对全部犯罪事实的供述。


据称,该泄露者利用在职期间获取的安全密钥,使用个人台式电脑和MacBook Air笔记本电脑访问了3300万名客户账户,并保存了其中3000名客户的信息。随着Coupang事件扩散,他删除了相关信息,并供述称已将相关设备丢弃到河道中。Coupang表示,已对河道进行搜寻,找回了用于信息泄露的所有设备,并确认相关信息未向外部传输。


韩联社

韩联社

View original image

据Coupang介绍,泄露者供述称,其在职期间窃取内部安全密钥,进而访问了3300万名客户账户信息(姓名、电子邮件、地址、电话号码),并从中获取了3000个账户的订单信息及公共门禁出入密码。


Coupang在此过程中委托3家全球网络安全公司(Mandiant、Palo Alto Networks、Ernst & Young)开展调查,确认未发生对相关账户的支付信息、登录相关信息及个人通关编号的访问行为。另经调查,有2609个公共门禁出入密码被泄露。


泄露者将相关信息存储在个人台式电脑和MacBook Air笔记本电脑中。客户信息泄露事件被媒体报道后,他供述称,“将笔记本电脑进行物理破坏后,与印有Coupang标志的环保袋及砖块一起装入袋中,扔进了附近河道”。


Coupang说明称,潜水员根据泄露者提供的地图和说明,在相关河道中找到了这台MacBook Air并予以回收,并确认该笔记本电脑的序列号与登记在泄露者iCloud账户中的序列号完全一致。


此外,数字取证调查结果还确认,对Coupang系统的非法访问正如泄露者所供述,是通过1台个人电脑系统和1台苹果系统实施的。Coupang表示:“泄露者已提交该台台式电脑及其所使用的4块硬盘,分析结果显示,在这些存储设备中发现了用于发动攻击的脚本。”


据悉,泄露者主张这是“单独作案”。他还供述称,Coupang事件发生后,已删除3000个账户的客户信息,且未向外部传输。Coupang表示:“截至目前的调查结果与泄露者的供述内容一致,尚未发现与其供述相矛盾的证据。”


Coupang强调称:“客户信息中不存在任何传输给第三方的数据。泄露者为访问及窃取Coupang客户信息所使用的所有设备和硬盘,均已按照经过验证的程序全部回收并安全管控。”



其续称:“我们深切认识到,近期发生的个人信息泄露事件给客户带来了多大的忧虑。对于Coupang个人信息泄露事件给众多国民造成的担忧和不便,我们在此表示诚挚道歉。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点