“若全面排查,受害范围可能扩大”
“绑定银行卡信息的客户应删除数据”

有专家建议称,与其轻信在Coupang发生大规模个人信息泄露事故后所谓“很安全”的说法,用户更有必要通过修改登录密码、银行卡密码等方式,采取一切力所能及的防护措施。


高丽大学信息保护研究生院教授 Kim Seungju 2日接受CBS电台《Kim Hyunjeong的新闻秀》采访时指出:“就目前(与泄露受害相关)已知的信息来看,的确非常具有威胁性”,“回顾以往通信公司被黑客入侵的案例,在进行全面排查的过程中,受害范围进一步扩大的情况屡见不鲜”。


1日首尔松坡区Coupang总部外景。联合新闻提供

1日首尔松坡区Coupang总部外景。联合新闻提供

View original image

他接着表示:“如果政府与民间联合调查团正式展开受害情况调查,很可能还会发现其他被侵害案例。断言‘是安全的’本身就有些危险。”“把信用卡信息等与Coupang账户进行了关联的客户,最好全部删除相关信息,并将Coupang和银行卡的密码都改成不同的密码。截至目前,这是个人能够做到的最佳应对措施。”


Kim教授称:“此次黑客攻击与以往黑客事故性质不同,因为这是由内部员工实施的攻击。原本内部员工发动的黑客攻击就很难防范。”“美国对内部员工泄露机密信息的情况也反应极为敏感。我们也应当完善相关法律和制度,就如何防御内部员工攻击,以及将处罚力度设定在何种水平展开讨论。”


Coupang于上月30日表示,有3370万名客户的个人信息被泄露。泄露的信息包括姓名、电话号码、家庭住址、电子邮箱等。据悉,入侵企图自6月末开始持续,Coupang称其于上月才察觉到这一情况。但Coupang主张,支付信息、信用卡号、登录信息等敏感信息“在其他系统中被分离管理,因此是安全的”。



科学技术信息通信部已组建政府与民间联合调查团,正式启动对这起黑客事故的具体调查。个人信息保护委员会自上月30日起,正在调查Coupang在个人信息保护方面,是否存在违反访问控制、访问权限管理、加密等安全措施义务的行为。根据现行《个人信息保护法》,一旦发生大规模泄露等重大违规行为,可对企业处以其整体销售额最高3%的罚款。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。