資料外洩
」 個資 駭客 外洩 資安 個資外洩
中國製設備疑似滲透公部門 林俊憲示警:公務員特徵恐外洩
民進黨立委林俊憲15日召集多位官員舉行「人臉、指紋全曝光!政府差勤設備恐成國安危機」記者會,揭露警政署、財政部關務署等機關疑似使用中國熵基科技公司的產品所採購的差勤管理的人臉和指紋等生物辨識設備,林俊憲表示,若情節屬實,恐使大量公務員的生物特徵數據暴露於資安風險,形成國安危機。林俊憲指出,某獲得政府標案廠商疑似將中國熵基公司的生物辨識機貼牌為自有品牌,該廠商10年來取得16件政府標案,包括人臉辨識機、指紋辨識機等設備,使用於政府機關差勤管理,這些設備正於警政署、海巡署、關務署等涉及國安的重要機關使用,林認為,一旦這些單位的公務員生物特徵資料遭濫用,後果不堪設想。林俊憲提到,相關設備的外觀、台灣廠商及中國熵基官方產品介紹經比對後,不僅外觀幾乎一致,說明書上還留有「U盤」、「固件」等中國用語,產品來源令人高度懷疑。另外,查閱公開資料可見,該設備製造商登載為「ARMATURA TECH CO., Ltd.」,而ARMATURA即中國熵基的99.98%控股子公司,明顯為此中國公司旗下品牌,這些資料不免讓人質疑是以貼牌來規避中國製的標籤。林俊憲強調「資安即國安」,人臉、指紋等生物特徵具專屬性,無法像密碼一樣重設,一旦資料外洩就終身暴露於風險中,政府有責任保護公務員的個資和國家安全,未來政府採購應從源頭嚴格把關設備來源,以免採購產品成為資安及國安風險的破口。
美眾議院報告披露 韓國政府對美商Coupang之全政府攻擊
三千個帳戶膨脹成三千三百七十萬人 罰鍰竟達本國業者三十七倍二○二六年七月一日,美國聯邦眾議院司法委員會發布三十五頁調查報告,揭南韓國家情報院要求美資Coupang於上海河底打撈一台MacBook Air,事後兩度公開否認涉入。實際外洩僅三千個帳戶,卻遭南韓政府處以四億一千萬美元史上單一公司最高罰鍰。中國籍前員工返國後 從中國境內存取韓國帳戶一名遭Coupang解僱之中國籍工程師,於返回中國後,以竊取自公司之備援登入金鑰潛入Coupang系統。此人所擔任之職位,本為Coupang備援登入機制之設計者,係最能掌握系統弱點之核心工程師。事件爆發後,該員將涉案筆記型電腦棄置於上海某河中,並自稱恐慌所致。此係美國聯邦眾議院司法委員會於二○二六年七月一日發布之階段性工作人員報告《拒絕競爭:南韓對美資企業之歧視性打擊》所揭事實。報告載明,該中國籍前員工雖持竊得金鑰,理論上得存取多達三千三百七十萬個帳戶之資訊,惟其實際下載並保留之帳戶資料僅約三千個。二者間之落差逾一萬倍。此外,該員將涉案筆記型電腦棄置於中國河中,其後於韓國政府協同 Coupang 之秘密回收行動中,方由潛水人員自河底打撈之。此一情狀顯示:從解僱返國、金鑰竊取、遠端存取、資料下載至涉案設備棄置,全案均於中國境內完成。就本次事件之地緣脈絡而言,中國作為所有關鍵行為地之角色,難以以偶然視之。南韓政府知情限縮仍持續誇大 實際三千帳戶說成三千三百萬人報告揭:至二○二五年十二月五日,南韓國家情報院於與Coupang之技術會議中已知悉「該嫌疑人實際外洩之個人資訊之數量恐不若先前所知者為多」。然依 Coupang 現任代理執行長Harold Rogers於眾議院委員會之證詞,儘管國情院已知外洩性質有限,「其並未採取任何步驟糾正南韓官員先前散佈之誤解」,「聯合調查團隊、個資保護委員會、韓國網路振興院或國會議員亦然,其持續令公眾相信該外洩之規模與危險性均遠高於實際者」。此一「政府知情限縮卻仍持續公開誇大」之作為,係委員會於三十五頁報告中最尖銳之指控。報告並直陳,南韓政府「就調查、Coupang於資料事件之角色,以及南韓政府自身於事件後回收行動之角色,均誤導公眾」。委員會之官方新聞稿更以「misled the public」(誤導公眾)為統一定性。此定性所指涉者,並非單一機關之個別失誤,而係涉及國情院、個資保護委員會、韓國網路振興院、聯合調查團隊、國會等多層次國家機器之協同誇大。四億一千萬美元罰鍰 達本國Kakao三十七倍同一委員會揭:二○二六年六月十一日,個資保護委員會對Coupang課處超過四億一千萬美元罰鍰,係史上單一公司最高。此金額約合六千二百四十六億韓元,接近Coupang前年度淨利之兩倍。對照南韓本國業者於類似案件之罰鍰,此金額之不成比例即刻顯現。依報告及Chosun Daily之引述,南韓電信業者SK Telecom就約二千七百萬人資料外洩案,僅遭課九千七百萬美元罰鍰;南韓網路業者Kakao就約四千萬帳戶外洩案,僅遭課一千一百萬美元罰鍰。若以罰鍰金額換算,Coupang所受之罰鍰為Kakao之三十七倍、SK Telecom之四點二倍;然若以外洩規模換算,Coupang實際外洩之三千個帳戶,尚不及SK Telecom或Kakao規模之萬分之一。此為報告所指之「顯不成比例之罰鍰、韓資競爭者不曾遭遇之處分」(disproportionatelylarge penalties not faced by their Korean competitors)之具體樣態。國情院逾二百三十通電話 外交郵袋運返證物報告揭之另一關鍵事實在於南韓國家情報院之深度涉入。委員會取得證據顯示,國情院自二○二五年十二月一日至十二月二十六日間,與Coupang進行逾二百三十通電話及多次面談。國情院並於二○二五年十二月二日發送一封「明示援引韓國《國家情報院法》第五條」之官方公文予Coupang,確認其「依法有配合國情院之義務」。Coupang其後聘僱南韓兩大律師事務所獨立審查,兩律所均認定:依韓國法,Coupang有配合國情院之義務,該公文雖形式上為「請求協助」,實質上非任意。十二月十八日,Coupang依國情院指示,僱潛水團隊於中國上海某河底打撈一台MacBook Air。該筆記型電腦連同其他證物,於「無監視器可攝錄交接過程」之隱蔽地點交予國情院官員;該官員即攜赴駐上海韓國領事館。翌日,國情院以外交郵袋將證物運返南韓。外交郵袋依《維也納領事關係公約》享有絕對豁免,非國情院無從動用。同期間,一名南韓總統辦公室高階官員向Coupang指示與國情院密切合作,並於十二月十五日確認「已就取得與回收裝置事簡報李在明總統」。然而,國情院於十二月二十六日發布新聞稿,宣稱該機關「未就本行動對Coupang下達任何指示」;十二月三十日再度否認。委員會直陳,該陳述「與委員會及分委員會所取得之文件與證詞直接矛盾」。四十件調查中三十三件與外洩無關 勞動部一機關即進行逾四百次檢查報告並記載南韓政府就 Coupang 所發動調查之具體規模:自二○二五年十一月至報告發布為止,逾十個南韓政府機關對Coupang發動四十件調查,其中三十三件與該資料事件無關;累計提出逾四千件文件請求、進行六百五十二次員工面談。單就南韓勞動部一機關,於二○二五年即對Coupang進行逾四百次檢查。Rogers於作證中陳述:「若走進Coupang首爾主要辦公大樓,所遇之人每十人中即有一人為韓國調查員」;該公司被迫指派約一百名員工專責因應韓國監理機關之要求。Rogers於作證中並直陳:Coupang「所受之審查並非因其作為」,而係「因其為一美國公司」、且「於韓國之市場擊敗韓資公司,此為韓方所不欲見者」。此陳述與委員會所指之「歧視性打擊」(discriminatory attacks)定性相合。眾議院結論 直接違反美韓貿易協議委員會於報告結論指出,南韓對Coupang之作為,恐已違反川普政府近期與南韓簽訂之貿易協議;該協議明訂南韓須「確保美方公司不受歧視、於數位服務相關法律與政策方面不面對非必要之障礙,包括線上平台之監理」。委員會於新聞稿中並以「directly violates」(直接違反)此一強烈用語作結。Coupang就本次報告發表官方聲明:「本公司就導致眾議院司法委員會調查之情境表達遺憾,並將持續致力於尋求建設性解決方案,俾使Coupang得以再度成為強化美韓同盟之橋樑,加速惠及兩國之貿易與投資。」該聲明未就委員會報告具體內容逐一回應,顯示 Coupang 目前仍期盼扮演美韓兩國外交合作的橋梁角色,並透過法律途徑處理後續爭議,而非選擇公開論戰。一位不願具名之亞洲競爭法研究者向本刊指出,本次報告最不尋常之處,在於美國國會以其正式調查權,就一國情治機關之對外執法內容予以直接評價。「若中國情報單位曾如此指揮一家外資公司於境外進行證物回收、並事後兩度公開否認,其國際輿論之震盪恐不下於此。」該研究者並補述:南韓政府誇大單一美資公司之外洩規模、以此為由發動十一個機關之全政府攻擊,此一結構本身已表明其執法動機並非個資保護,而係監理歧視。Coupang其他遭南韓監理審視之美資同儕尚包括Google、Netflix、Meta、Apple及OpenAI;Google地圖於南韓境內迄仍受限。報告以此為據,將 Coupang 案定位為「南韓將其法律武器化以阻礙創新美資企業有效競爭」(weaponizedits laws)之一環,並非孤立事件。(資料來源:U.S. House Committee on the Judiciary《Closedfor Competition: South Korea's Discriminatory Attacks on American-OwnedBusinesses》Interim Staff Report二○二六年七月一日;U.S. House Judiciary Committee官方新聞稿;CNBC二○二六年七月一日JustinPapp報導;New York Post二○二六年七月一日Thomas Barrabi報導;Chosun Daily英文版二○二六年七月一日Park Kook-hee報導;Coupang, Inc.官方聲明二○二六年七月一日。)
史上最重!酷澎害3750萬用戶個資外洩 遭開罰140億元創紀錄
韓國個人資訊保護委員會(PIPC)11日宣布,電商龍頭酷澎(Coupang)因大規模個人資料外洩及未經授權蒐集用戶線上活動紀錄等多項違規行為,遭處以總額6246億8100萬韓元(約新台幣140億元)罰款,創下韓國史上單一企業因違反個資保護法遭裁罰的最高紀錄。韓聯社報導,根據個資委調查,酷澎因資訊安全管理不當,導致約3750萬名用戶個人資料外洩。調查指出,該公司在認證簽章金鑰管理、系統存取權限控制等基本資安措施上存在重大缺失,未能建立完善的安全管理機制,進而造成大規模個資洩漏事件。個資委10日在首爾政府大樓召開全體會議後決議,針對個資外洩事件處以4235億7500萬韓元罰款,並加處1680萬韓元罰鍰。這項裁罰金額不僅刷新韓國歷來單一個資外洩案件紀錄,也凸顯主管機關對企業個資保護責任的高度重視。除了個資外洩外,調查還發現,酷澎未經合法授權,蒐集約1117萬名會員在其他網站及App上的瀏覽與使用紀錄,並在可識別個人身分的狀態下儲存於資料庫中。相關資料包括用戶造訪網站的網址、使用App名稱、登入時間及IP位址等資訊。個資委認定此舉已違反個人資料蒐集與利用規範,因此另處2011億660萬韓元罰款。調查過程中,主管機關還發現酷澎涉及多項違規情事,包括未依規定通知受影響用戶個資外洩情況、未落實個資刪除義務、未保障個人資訊保護負責人(CPO)獨立性,以及存在妨礙調查等問題。此外,個資委指出,酷澎未妥善監督合作廣告商,導致部分廣告商透過俗稱「綁架式廣告」的方式蒐集用戶資料。這類廣告通常會在使用者不知情或不同意的情況下進行頁面跳轉,進而取得相關使用紀錄。主管機關認為,酷澎未善盡管理責任,使部分用戶的服務使用紀錄遭違法蒐集。個資委已要求酷澎全面強化資訊安全措施、防止類似事件再次發生,並提高個資處理透明度,保障用戶對個人化廣告的選擇權。同時,也要求公司對受影響的非會員資訊當事人進行通知,並確保個資保護負責人能夠獨立執行監督職務。另一方面,負責營運物流中心的酷澎子公司Coupang Fulfillment Services(CFS)也被查出違規。個資委發現,CFS曾蒐集71名從未在物流中心工作過的韓國警察廳採訪記者名單,並將其納入就業限制管理名冊,違反個資蒐集及使用規定。此外,CFS以員工健康管理為由保存的員工體重資料,卻在職業災害相關訴訟中提交法院作為證據,涉及違法處理敏感個人資訊,因此再被處以2億4800萬韓元罰款。個資委表示,酷澎必須在3個月內完成相關改善措施並提交執行成果報告,主管機關也將持續追蹤後續改善情況,確保企業落實個人資料保護責任。
郵局驚魂6萬現金不翼而飛! 竊賊繞路躲監視器仍遭警神追查落網
桃園市大園區近日發生一起郵局竊盜案件,一名44歲鄭姓女子前往大園郵局辦理郵務時,因專心填寫相關表單,將隨身提袋暫時放置於櫃台旁。待填寫完成後,她前往座位區等候叫號,卻因一時疏忽忘記將提袋帶在身邊。直到辦理完所有業務準備離開時,才驚覺提袋不翼而飛,當場陷入慌亂。據了解,遺失的提袋內不僅放有準備存入帳戶的6萬餘元現金,還包含5本存摺及2顆印章等重要物品。一旦落入不法之徒手中,恐造成財務損失及個人資料外洩等問題。鄭女發現物品遺失後,立即向大園警分局大園派出所報案求助,希望警方協助尋回失物。警方受理案件後,警員林育民迅速展開調查,調閱郵局內部及周邊監視器畫面,發現一名55歲林姓男子趁四下無人注意時,將提袋取走後迅速離開現場。更狡猾的是,林男在犯案後刻意變換行進路線,試圖避開沿途監視器追蹤,希望藉此增加警方查緝難度。然而警方憑藉豐富辦案經驗及縝密追查能力,沿著監視器畫面逐步拼湊行蹤,最終成功掌握嫌犯身分及所使用車輛。經警方循線追查後,順利將林男查緝到案。林男坦承自己是在郵局內看見無人看管的提袋後,一時貪念作祟才臨時起意行竊。令人意外的是,警方查獲時,袋內6萬餘元現金竟分文未動,存摺及印章等重要物品也完整無缺。雖然失主財物全數尋回,但由於竊盜屬於公訴罪,即使贓款尚未花用,警方仍依法將林男依竊盜罪嫌移送桃園地檢署偵辦。當警方通知鄭女前來領回失物時,她看到失而復得的現金及證件完整無缺,激動得一度說不出話來,頻頻向警方表達感謝之意,甚至主動拿出紅包致謝。不過承辦員警當場婉拒,並表示保障民眾財產安全本就是警察應盡職責。警方也提醒民眾,外出辦理業務時應妥善保管隨身財物,避免因一時疏忽而成為不法分子下手的目標。
娛樂報報/直擊!命理師蔡上機天母約吃長髮熟齡女 神仙哥哥貼心掌鏡拍美照關係成謎
命理大師蔡上機日前被時報周刊CTWANT讀者目擊,與一名長髮熟齡女性現身台北市天母某百貨公司餐廳用餐。根據目擊者描述,兩人當天先在餐廳外排隊取號,隨後一同入座用餐,互動自然融洽。席間,蔡上機還主動拿起手機替女方拍攝美照,女方則露出燦爛笑容,兩人關係引發外界好奇。蔡上機拿起手機替女方拍攝燦爛笑容的美照。(圖/讀者提供)5月某個周末假日,蔡上機戴著口罩,手裡拿著咖啡,和一名長髮女現身天母鼎泰豐用餐,席間兩人有說有笑,互動看起來十分熟稔,蔡上機還拿起手機幫對方拍照,看起來相當開心,雙方關係耐人尋味。不過,由於蔡上機一向對私人感情生活相當低調,不知兩人的真實關係。蔡上機過去曾遭烏龍爆料,指他和名嘴呂文婉兩人結婚又離婚。(圖/報系資料照)事實上,蔡上機也曾因感情相關事件成為話題焦點。他過去曾遭烏龍爆料,和名嘴呂文婉兩人結婚又離婚,但當時雙方皆出面駁斥,直言傳聞荒謬。呂文婉則上節目談及自己的婚姻經歷,透露自己在2021結束長達12年的婚姻,期間不僅不斷替前夫借貸,還長期遭受冷暴力對待,甚至歷經5年「無性婚姻」,最終決定結束這段有名無實的婚姻關係,重新展開人生。除了感情話題,蔡上機近年也曾因替女兒出面維權受到關注。2021年,他20歲女兒Michelle與一家直播經紀公司簽約,合約規定每月需達一定直播時數,若未達標則須支付違約金。蔡上機指出,公司先要求女兒進行試播,直到10月8日才正式通知通過,但事後卻將整個10月視為完整月份計算時數,並以未達標為由要求支付5萬元違約金。他認為相關計算方式不合理,因此公開發聲替女兒爭取權益。蔡上機曾替刑事局拍反詐宣導影片,提醒有詐騙疑問,要撥打165專線查證。(圖/翻攝自蔡上機FB)此外,他長期透過在粉專「蔡上機(神仙哥哥)」宣導反詐騙,也曾分享自身差點受騙的經歷。他透露曾收到冒充銀行寄出的釣魚郵件,內容以「帳戶異常」、「AI啟動封戶」等理由要求進行驗證,所幸及時察覺異狀,未點擊連結,才成功避免帳戶資料外洩。巧合的是,台中市刑大過去曾在其台北東區工作室樓下破獲大型電信詐騙機房,事後辦案人員還特地到其工作室門口拍照留念,成為一段趣聞。
簡訊代發平台「EVERY8D」疑似遭駭 數發部啟動行政檢查
國內資訊服務業者互動資通股份有限公司(Teamplus)日前疑似遭受網路攻擊侵駭,導致旗下EVERY8D簡訊代發平台服務中斷及疑似用戶個資外洩,數位發展部數位產業署今天(30日)表示,將於6月2日進行個資實地行政檢查,儘速釐清該公司相關個資保護措施是否符合法令規範,維護民眾權益。針對簡訊代發業者EVERY8D疑似遭駭事件,數發部已進行以下三項應處作為:一、啟動行政檢查:數產署依據《個人資料保護法》第22條規定,已要求互動資通公司提供相關資料,並將於6月2日上午會同經濟部與國家通訊傳播委員會(NCC)進行個資實地行政檢查,針對該公司事故應變及個資保護是否符合相關法令規範進行檢查釐清。二、要求業者盡快通知當事人:數產署已責成互動資通公司採取應變措施,如有個人資料洩漏時,應儘速通知相關受害業者及民眾,使當事人知悉個人資料可能遭侵害情形,及時採取補救措施,降低損害之擴大。三、發布資安警訊,通知政府機關、關鍵基礎設施評估風險及回報應處措施:數位發展部資通安全署已發送資安警訊通知各機關評估風險,釐清是否使用互動資通公司服務,如有應通報受影響範圍,應儘速依照《資通安全管理法》及《個人資料保護法》應處。由於EVERY8D的部分客戶曾經使用該平台發送一次性驗證碼(OTP),作為網站登入時的身分驗證機制,因此引發了OTP機制的安全疑慮問題。資安署表示,由於OTP密碼具有時效性,一般在發送後3到5分鐘之內就會失效,所以如果EVERY8D平台能在事件發生之後就馬上修補原本的資安漏洞,讓駭客無法繼續盜取該平台發送的簡訊內容,那風險就會相對較低,但仍請民眾注意,自身帳號近期是否有異常登入情形,並適時採取更換密碼等防護措施,以提升帳號安全。資安署並指出,政府專屬「111」簡訊未使用互動資通公司平台發送,相關系統並未與該公司串接,請民眾放心。數產署提醒民眾,個人資料外洩後易遭詐騙集團利用,請保持警覺,對各項可疑訊息要積極查證,不點擊不明網址,及不輕易提供密碼、驗證碼或身分證字號,嚴加防範,如發現任何可疑情況,請立即撥打 165 反詐騙諮詢專線查詢,以降低受詐風險。
「假綠界科技」網址竊個資 輸入信用卡資訊恐遭盜刷、騙轉帳
詐騙手法再翻新!165全民防騙網近日提醒,近期有不少民眾收到假冒第三方支付平台「綠界科技(ECPay)」名義發送的訂單通知簡訊,內容聲稱可透過附帶連結查詢商品配送進度,實際上卻是詐騙集團設下的釣魚陷阱,民眾一旦誤信點擊,個資及金融資料恐遭盜用。165全民防騙網指出,詐騙簡訊通常以訂單異常、商品配送通知或查詢物流進度等名義發送,並附上網址連結。當民眾點入後,將被導向偽造的官方網站,頁面外觀與真實網站極為相似,容易讓人降低戒心。該假網站會進一步要求輸入身分證字號、信用卡卡號、有效期限及手機驗證碼等敏感資訊。一旦資料外洩,詐騙集團可能立即進行信用卡盜刷,甚至再假冒銀行客服人員聯繫受害者,以解除分期付款、帳戶異常等理由,誘導民眾操作ATM或網路銀行轉帳,造成財產損失。165全民防騙網提醒,若收到來路不明的訂單通知簡訊,應先確認是否曾有相關購物紀錄,切勿直接點擊簡訊內的網址連結,並透過官方網站或APP查詢訂單資訊,以確保安全。此外,真正的第三方支付平台不會透過簡訊要求民眾在不明網頁輸入完整信用卡資料及驗證碼。民眾如發現可疑訊息,應立即關閉網頁,並善用官方防詐工具或撥打165反詐騙專線查證,共同提高警覺,避免落入詐騙陷阱。
赴日旅遊返台後「狂收日文催繳信」! 網一看秒喊:是詐騙
「難道email被盜了嗎?」有網友分享,她上個月底才從日本旅遊回來,近日恰好在整理電子信箱的垃圾郵件時,發現大量催繳費的日文信件,讓她擔心帳號是否遭盜用。對此,許多鄉民一看直呼「這是詐騙」,並提醒千萬別亂點連結。有網友於臉書社團「日本自由行討論區」發文表示,自己上個月底剛從日本自由行回台,一切看似順利,最近心血來潮打開電子信箱,打算清除垃圾郵件,沒想到卻發現大量日文信件,內容包括「未繳稅金」、「未繳費」等等,寄件者則顯示日本國稅廳、樂天銀行、NHK等單位。原PO提到,自己的email操作都很正常,且有設定手機雙重驗證,「難道email被盜了嗎?」、「有人能教教我,該如何應對這種情況?」有網友在赴日本旅遊後,收到大量不明日文信件。(圖/翻攝自臉書/日本自由行討論區)貼文曝光後,不少鄉民紛紛在底下留言,「從來沒碰過耶」、「我今天還好,只收到1封」、「我從4月底開始陸續收到」、「詐騙,不用理會」、「詐騙的哦,不要理會,不要點開這些郵件,更不要點擊裡面的任何連結或登入任何畫面」、「這個就詐騙的,每次去日本玩回來就會收到的」、「詐騙啊,我們常去日本,常收到」、「既然系統已經自動歸在垃圾信件夾,你也不用理會了」、「因為全是亂槍打鳥的詐騙,所以Google才會丟到垃圾郵件」。也有人說,「我收過黑貓的,用一樣的格式搜尋,會出現小心詐騙的黑貓文」、「全都是釣魚郵件,你的email有去註冊或是訂票或是訂房嗎?對方的系統可能被駭了」、「詐騙,真正的催繳方式是寄到你家」、「連到假WIFI或假基地台,另外還有eSIM資料外洩等等」「有用eSIM、VPN很容易收到詐騙email」、「你看看信內有沒有打你的名字吧,『XX様』之類,如果沒有打,就是詐騙」、「一定都是詐騙,如果是國稅局,一定會寄書面通知」、「你沒有繳、罰單,催繳通知書一定會郵寄給你」、「看寄件者域名,通常政府機關都是gov.jp,如果不是,基本上就可以刪了」。
酷澎個資外洩「2億補償方案」出爐 20萬台灣用戶可領千元購物金
南韓電商龍頭酷澎(Coupang)2025年底爆發大規模個人資料外洩事件,經酷澎臺灣向數位發展部數位產業署通報,其委託之第三方資安公司Mandiant鑑定後發現,本事件已確認影響逾20萬名臺灣用戶。對此,酷澎台灣發布聲明,強調目前沒有任何證據顯示台灣用戶帳號受到影響,同時公布相關補償方案。酷澎台灣表示,在2025年11月29日公告的個資事件中,酷澎韓國一名前員工竊取了酷澎韓國用戶帳號中的客戶資料,「首先,我們希望對造成的擔憂與不便致上誠摯歉意。客戶資料受到影響,我們責無旁貸。我們必須做得更好,也一定會持續改進。」Mandiant調查顯示,該名前員工在同一事件中的未授權行為亦包含接觸了約20萬個酷澎台灣帳號的用戶資料;其中,Mandiant鑑識分析識別出該名前員工儲存的資料包含1個酷澎台灣用戶帳號的資料。Mandiant提出與鑑識證據相符的資料被保存總數,約有3,000個酷澎韓國的用戶與1個酷澎台灣帳號的用戶。酷澎台灣指出,第三方鑑識與資安專家已經確認,本次事件遭接觸的客戶資料僅限基本聯絡與訂單資訊,包括客戶姓名、電郵地址、電話號碼、配送地址以及有限的訂單記錄。沒有任何財務或支付資訊、登入憑證(例如:密碼)或政府核發的身分證件資料曾遭接觸。業者提到,所有已知曾被該名前員工用於本次事件中的設備均已追回並接受完整的鑑識分析。經由 Mandiant確認,鑑識證據符合以下結論:該名前員工曾儲存約3,000個酷澎韓國用戶資料以及1個酷澎台灣帳號的用戶資料,且後續已刪除上述資料。酷澎台灣強調,目前沒有證據顯示任何經存取的客戶資料曾被他人閱覽、分享或轉移給任何第三人。多家資安公司持續監控之結果得以佐證此結論。監控範圍遍及暗網、深網、Telegram、中國通訊平台以及其他論壇。截至目前為止,沒有發現任何與本事件相關的客戶資料遭不當使用的情形,也沒有任何證據顯示任何與本事件相關的酷澎客戶資料出現在上述來源中。韓國主管機關亦已得出相同結論。韓國警察廳以及韓國公私協力聯合調查小組皆表示,至今未發現任何與本事件相關的資料遭濫用或衍生損害之證據。此外,該名前員工用以存取系統的管道已於2025年11月即完成封堵與修補,不再對酷澎客戶資料構成任何風險。酷澎台灣表示,任何涉及客戶資訊的事件都不可接受,再次對本次事件造成的擔憂與不便,向酷澎台灣的客戶致上最誠摯的歉意,後續將直接通知受影響的酷澎台灣客戶,並依據適用的台灣法律,確實履行本次事件相關的所有義務,並提供總金額超過新台幣2億元的補償方案,每位受影響的客戶將獲得總價值新台幣1,000元的酷澎購物折價券。酷澎1,000元補償折價券包含:火箭速配商品新台幣100元折價券一張火箭速配商品,購滿新台幣1500元折新台幣200元折價券一張火箭速配商品,購滿新台幣1500元折新台幣200元折價券一張火箭跨境商品新台幣250元折價券一張火箭跨境商品新台幣250元折價券一張自今年3月8日起,受影響的客戶可透過酷澎App或此網址:https://pages.tw.coupang.com/f/3081,查閱折價券相關資訊及使用方式。
酷澎個資外洩延燒台灣 數發部證實:逾20萬國人資料遭非法讀取
南韓電商龍頭酷澎(Coupang)2025年底爆發大規模個人資料外洩事件,經酷澎臺灣向數位發展部數位產業署通報,其委託之第三方資安公司Mandiant鑑定後發現,本事件已確認影響逾20萬名臺灣用戶。數產署立即要求酷澎臺灣親自說明及提供相關資料,並將於25日辦理行政檢查,亦已責成酷澎臺灣積極妥處,以維護民眾權益。數產署表示,自去年11月媒體報導「酷澎韓國個資外洩事件」,即於第一時間要求酷澎臺灣針對本事件說明、提供調查進展及釐清是否影響酷澎臺灣之用戶,當時酷澎臺灣數次表示,並未涉及臺灣使用者的個資,僅說明委託第三方資安公司調查鑑識中。數產署持續關注調查進展,並於114年12月24日邀集資安、個資專家辦理實地行政檢查,瞭解酷澎臺灣之個資保護情形,另要求業者針對本事件每兩週向數產署回報韓國及第三方資安公司調查進度。酷澎臺灣於取得Mandiant之調查結果,即依規定向數產署通報,說明經第三方鑑識確認,本次事件共計20萬4,552名臺灣用戶之姓名、電子郵件、電話號碼、配送地址以及近5筆訂單紀錄等資料遭非法讀取。數產署已責成酷澎臺灣依個人資料保護法規定,通知受影響之用戶,且要求酷澎臺灣應設立專屬客服管道、研擬補償方案,並對外界溝通說明、積極處理、妥為回應,以保障消費者權益;數產署並將針對本事件再次辦理行政檢查,如經調查發現有違反個資法情事,將依法裁處。數產署也提醒民眾,個人資料外洩後易遭詐騙集團利用,以「解除分期付款」、「貨運包裹異常」或「客戶售後服務」等手法進行詐騙,請酷澎臺灣的使用者在這段期間要保持警覺,對各項可疑訊息要積極查證,不點擊不明網址,及不輕易提供密碼、驗證碼或身分證字號,嚴加防範,如發現任何可疑情況,請立即撥打 165 反詐騙諮詢專線查詢,以降低受詐風險。
台達電爆資安事件!海外系統疑外洩 啟動防護緊急應對
台達電(2308)今(10日)傍晚發布重大訊息,指出旗下海外子公司疑似發生資料外洩事件,公司已於第一時間啟動資安防禦機制,包含主動阻斷可疑連線並執行系統隔離。經初步評估,此事件對公司整體營運並無重大影響。根據台達電說明,資訊部門近日偵測到海外子公司的資訊系統出現異常登入企圖。進一步調查後確認,部分系統遭受網路攻擊,存在業務相關資料及員工個人資訊外洩的風險。公司已立即展開資安防護程序,並加強監控異常行為,以維持資訊系統的安全穩定。台達電表示,事件發生後,已同步與專業資安顧問合作,完成系統的全面清查與風險評估。目前所有受影響系統均已完成資安檢視並恢復正常運作。公司也指出,海外子公司營運未受影響,整體資訊系統亦維持正常。面對此次疑似駭客入侵事件,台達電強調,已採取多項即時應對措施,並持續強化網路監控與存取權限管理,提升整體資訊基礎架構的資安防護能力,以防範未來類似風險發生。
酷澎爆大規模個資外洩案臨時代表現身 涉嫌毀滅證據遭警方調查
南韓電商龍頭酷澎(Coupang)2025年底爆發大規模個人資料外洩事件,臨時代理執行長羅傑斯(Harold Rogers)因涉嫌銷毀證據多次被傳喚未到,今(30)日下午首度以嫌疑人身分到案,接受警方調查。經成立專案小組約1個月後,終於正式展開調查。根據韓媒《韓聯社》報導,首爾警察廳酷澎調查專案小組今日下午傳喚羅傑斯到案說明,羅傑斯首度現身,抵達警察廳後僅以英文簡短表示,酷澎將一如既往全力配合韓國政府的調查,也會誠實接受警方詢問,隨即進入偵訊室,未回應韓媒關於外洩規模與是否認罪等提問。相較於不久前在國會聽證會上,曾對議員情緒激動、語氣強硬的態度,羅傑斯此行顯得格外低調。外界分析,主要因為他已經兩度拒絕警方傳喚後,第三次才出面應訊,選擇避免講太多,可能是為降低爭議擴大。同時酷澎相關調查已延燒為韓美貿易與外交層級關注議題,也使公司高層更傾向採取保守應對策略。警方指出,羅傑斯涉嫌在個資外洩事件後,對外發布自家調查結果,宣稱僅約3千筆資料遭外洩,卻被質疑藉此干擾政府與警方調查。經南韓警方調查結果,確定有約3370萬個用戶受影響,外洩個資包含姓名、地址和電子郵件;受害者規模與酷澎提供的數量有巨大差距;因此警方懷疑酷澎曾私下接觸在中國的涉案人士,並回收筆電進行內部鑑識,意圖隱匿或縮小事件規模。此外,羅傑斯先前在國會聽證會上聲稱,自行調查是依國家情報院指示進行,但相關說法已遭國情院否認,警方也不排除追加偽證相關責任。檢警同時調查其是否曾指示淡化2020年過世的酷澎物流員工工安責任。由於調查需透過口譯進行,警方預期訊問時間將相當冗長。外界關注羅傑斯是否在調查結束後再度出境,以及警方是否視案情進展進行二度傳喚。另一方面,勞工團體與公民團體當天也發起行動,自酷澎總部步行至青瓦台周邊,呼籲政府徹查個資外洩與企業責任問題。
京元電子內鬼盜賣電路板「估損失1400萬」 董事長:無資料外洩
半導體測試大廠京元電子(2449)近日證實,旗下竹南廠發生內鬼竊案,一名工程師涉嫌長期盜取測試用IC電路板,並以低價轉售牟利。公司在內部系統出現異常後主動展開調查,隨即報警處理,目前已追回逾八成損失,董事長李金恭也出面說明,事件並未造成任何客戶資料或機密外洩,營運與財務均未受影響。根據《ETtoday新聞雲》報導,京元電子在案發後主動報警,並全程配合檢警辦案。李金恭表示,失竊設備多為已使用多年的硬體,考量折舊後估算損失約為1400萬元,目前已與部分收贓者達成和解,追回金額超過1200萬元,約占八成損失。另外,公司也於1月27日發表四點聲明,說明事件來龍去脈與因應措施,公司表示,本案由內部系統異常數據主動發現後展開專案調查,經盤點與監視影像調查迅速鎖定涉案員工,並依「誠信經營」「零容忍」原則報案,全程積極配合檢警辦案。對於損失追討進度,京元電子指出,與司法機關合作後,目前被竊物品已成功取回逾八成,針對尚未追回部分,公司已啟動法律程序並與部分被告達成和解,獲得金錢賠償。針對外界關注是否有機密外洩,京元電子強調,此案為單一員工所為,僅涉及硬體設備,並未涉及任何客戶測試數據、技術資料或個資。公司營運與客戶服務皆維持正常,財務亦未受影響。為防止類似事件再次發生,京元電子表示,已全面檢討並強化內部控制機制,包括盤點流程、安全設施與進出安檢標準,提升廠區無塵室管理層級,以保護公司及客戶資產安全,進一步保障股東權益。公司最後重申,對於任何侵害資產之不法行為將嚴懲不貸,並將持續維護企業誠信與法律正義。據了解,去年6月間,京元電子因應AI需求激增、訂單大增,向外廠租用電路板因應產線需求,卻在連接電腦時驚見「系統已登錄」提示,意外發現所租設備竟為自家資產。為免打草驚蛇,公司高層低調展開內部排查,最終查出夜班張姓工程師(30多歲)長期以塑膠袋包覆器材,分批攜出廠區,涉嫌盜賣電路板與其他零件。警方進一步追查,鎖定位於苗栗的一對經營電子零件工廠的夫妻檔涉嫌收贓,張嫌與收贓者分別獲以5萬元與限制條件交保。目前檢方尚未偵結,但初步估計遭盜賣的測試板數量逾50片,若以新品市價估算,損失曾一度被懷疑可能達上億元。張姓工程師在接受警方偵訊時坦承,長期沉迷線上賭博,如百家樂與拉霸機等遊戲,欠下大筆債務,因而鋌而走險。他利用自己對內部流程熟悉,趁夜班值勤期間偷運出舊有或備用電路板、光纖線等設備,並以市價2至3折低價出售。
韓電商龍頭酷澎個資外洩案影響3370萬用戶 臨時代表傳喚未到恐遭警逮捕
南韓電商龍頭酷澎(Coupang)2025年底爆發大規模個人資料外洩事件,首爾地方警察廳廳長朴正普今(26日)在記者會上透露,初步調查此案多達3370萬用戶受影響,與酷澎聲稱的數量有顯著差異;警方也指出,酷澎臨時代理執行長羅傑斯(Harold Rogers)屢次被傳喚未到,不排除直接將其逮捕。根據韓媒《韓聯社》報導,從酷澎事發後的自主調查報告指出,這起大規模個資外洩案是因為一名中國籍前員工竊取公司內部安全金鑰,非法存取多達3300萬個用戶資料,但實際上只保存到約3000個帳戶個資。不過南韓警方今日公開調查結果,透過電子設備進行分析後,確定有約3370萬個用戶受影響,外洩個資包含姓名、地址和電子郵件;受害者規模與酷澎提供的數量有巨大差距。針對酷澎是否存在刻意隱瞞外洩規模、誤導公眾的疑慮,警方已多次傳喚該公司代理執行長羅傑斯,以釐清酷澎自主調查的發布過程。但羅傑斯先前已連續於1月5日及1月14日兩度缺席傳喚,目前警方已發出第三次通知。朴正普強調,警方將審視其缺席理由,若符合法律要件,將依職權與通常程序採取強制措施,申請逮捕令,展現嚴正執法的立場。除此之外,針對外洩資料的嫌疑人中國籍前員工,他事發後已潛逃回大陸,南韓警方已透過國際刑警組織請求跨國協助,要求其出面受審,但目前尚未獲得正面回應。據悉,跨國偵查會面臨主權與法律限制等挑戰,南韓警方強調,目前的偵查目標是務必將涉案人員引渡回南韓,並依照當地法律嚴懲,以保護國民資訊安全並追究企業管理疏失之責。
北高行認證戶政資料已外流 時代力量籲內政部誠實面對別為難換證者
時代力量今(16)日表示,個資洩漏問題猖獗之下,戶政事務所拒絕民眾換發身分證的處分已被台北高等行政法院「打臉」,主管機關內政部卻仍粉飾太平、推卸責任,簡直放任詐騙集團持續利用個資犯罪,非常要命。時代力量認為內政部必須誠實面對個資外洩問題,並儘速通知權益受損之當事人。(圖/CTWANT攝影組)3年前一名北市文山區何姓男子前往戶政事務所申請換發身分證,要求不要在身分證上寫清父母姓名、配偶姓名、出生地、役別及照片等個人資訊,直斥這樣的揭露已經違反「資訊隱私權」,戶政事務所拒絕後,陳男進一步提起行政訴訟救濟,後頭由台北高等行政法院審理,如今合議庭判決何男「部分勝訴」,文山戶政事務所應依判決法律見解做成處分。台北高等行政法院合議庭近期判決北市文山區戶政事務所必須接受一名申請換發身分證字號者之換發請求。圖非當事人。(示意圖/黃耀徵攝)細看判決,北高行首先指出,內政部函釋關於人民申請變更登記重新配發身分證字號規定,其實像身分證字號尾數為「4」、編號含3個「4」以上、或是像編號有2266等都可以申請變更。北高行也說,既然戶政事務所對於「特殊情事」的適用範圍廣泛,包括算命師說法、神明意旨、宗教因素、道教文化、外流想防止他人冒用等都能成為「改號」理由,還有民眾曾因「曾發生車禍,對方車牌號碼與國民身分證統一編號相同,對於該號碼有恐懼感」等事由為說帖,都可以順利改號,可見身分證字號改號要件,並不以發生客觀可衡量的「實害」為必要。北高行強調,隱私權來自於人性尊嚴,目的在維護個人主體性與完整人格發展,當然也保障人民自主決定是否揭露個資,還有在何時、何地向何人以什麼範圍尺度揭露的決定權,而國家即使是正當取得的個人資料,也應確保正當使用及維護資訊安全。北高行繼續指出,若不幸發生洩漏個資事件時,公務機關應以適當方式迅速通知當事人,讓當事人有機會自行評估並關切可能的權益損害,而人民一旦認為戶政事務所配賦的身分證字號發生特殊情事者,即使還沒發生客觀可衡量的「實害」,也可依身分證管理相關規定,向戶籍地戶政事務所申請重新配賦。時代力量對此回顧,其實早在2022年10月立法院還有時代力量立委時期,黨團就接獲爆料者提供資料,證實網路上被販售的戶政資料根本是戶政機關外流,也持續要求內政部依《個人資料保護法》通知普羅大眾,那時內政部先是否認戶政資料外流,被打臉後又稱「反正不是內政部外流就對了」,說法顛三倒四毫不負責,那時時任時代力量立委邱顯智也透過111項預算提案監督內政部,要求依法通知資料外洩者並提出完整調查報告,那時內政部僅交付內容空洞的報告搪塞,至今從戶政資料的什麼環節外流仍是羅生門。時代力量呼籲,戶政資料是個資的核心,現在詐騙集團猖獗,一旦掌握姓名與居住區域,即可輕易拼湊完整自然人身分資訊,如民眾有警覺想換身分證字號,到戶政還老被刁難真是要命,內政部應立即停止為難民眾依法更換身分證字號的要求,也該正視並承認個資外洩事實依法通知人民,讓民眾得以及早採取自我保護措施,不要再讓台灣人繼續在不知情中被詐騙集團宰割。
Instagram爆大規模資安外洩! 1750萬用戶個資疑流入暗網
社群平台Instagram傳出大規模個資外洩事件。資安公司Malwarebytes證實,約有1,750萬名Instagram用戶的個人資料遭到外洩,相關資料已在駭客論壇與暗網上被免費散布,恐遭不法人士利用進行詐騙與帳號盜用。更引發關注的是,經比對發現,該駭客疑似與日前在暗網兜售台灣好市多(Costco)會員個資為同一人。綜合外媒《CyberInsider》、《Engadge》報導,Malwarebytes表示,該公司在例行性的暗網監控中發現這批外洩資料,內容涵蓋多項敏感資訊,包括使用者名稱、真實姓名、電子郵件信箱、電話號碼、部分實體地址及其他聯絡方式。資安專家警告,駭客可能利用這些資料發動冒充攻擊、釣魚郵件,甚至透過Instagram的「重設密碼」機制嘗試接管帳號。調查指出,這批資料疑似源自2024年Instagram應用程式介面(API)外洩事件。一名使用代號為「Solonik」的駭客近日在知名駭客論壇BreachForums公開部分樣本供人下載,並宣稱可付費購買完整資料包。而台灣好市多出面強調,經內部查核後,確認相關外流資料並非好市多會員個資。目前Instagram母公司Meta尚未對此事件發表正式回應,相關詢問也未獲回覆,官方資安公告頁面與社群平台亦未見說明。外界尚無法確認資料外洩的確切原因,是否為API端點設定錯誤、第三方整合漏洞,或內部系統設定不當所致。Malwarebytes進一步指出,已有部分受影響用戶收到多封來自Instagram的密碼重設通知,這些通知可能是真實的安全機制,也可能已遭有心人士濫用。用戶未來恐收到外觀相當逼真的電子郵件或私訊,誘導點擊惡意連結或輸入帳密。資安專家建議,用戶應立即更換Instagram密碼、啟用雙重驗證(2FA),並檢查帳號是否有不明裝置登入。同時,Malwarebytes也提供免費的「數位足跡」查詢服務,讓用戶確認自身電子郵件是否出現在外洩名單中。
澄清2022戶籍資料外洩並非來自戶役政系統 內政部:身分證字號更換依現行規範辦理
內政部今(31)日針對媒體報導「2300萬筆個資外洩!民眾想換身分證字號,內政部急下『限制令』」,澄清聲明,有關2022年全國個人戶籍資料外洩一事,經檢調單位追查證實,並非從內政部戶役政系統洩漏。內政部指出,戶役政系統為國家關鍵基礎設施之一,除遵循資通安全法A級機關應辦事項外,後續更辦理策略、管理及技術面的持續精進作為,包括人員定期查核、內外網實體隔離、資料落地加密儲存、存取行為日誌化、測試資料模擬化、傳輸資料代碼化、碎形及以憑證保護等機制,確保民眾個資儲存與使用安全,同時透過全天候安全防護中心監控戶役政內外網行為,以防範各種可能網路侵擾行為。內政部續指,相關紀錄亦長時間留存供公正、客觀的第三方每年定期或不定期辦理稽核,以確保將民眾的戶役政個資防護做到滴水不漏。另外,內政部提到,我國身分證統一編號係採一人一號之身分證制度,身分證字號配賦與管理應具穩定性、識別性、正確性及專屬性等公益目的,僅於發生錯誤、重複或特殊情事者可變更。內政部說明,2017年間有個案透過藉變更身分證字號進行非法情事,內政部於2017年12月因此召開會議,調查戶所實務上受理變更身分證字號態樣,發現有部分個案係因算命師說統號不好改身分證字號情事,惟該次會議決議身分證字號,為識別個人身分之專屬代碼,不宜任意變更,僅身分證字號末碼4及含3個4以上之諧音不雅列入特殊情事及身分證字號遭冒用、國民身分證遭冒用或遭偽造者,提供院檢裁判書類,或其他特殊情事經戶所審認後可變更身分證字號。至個資外洩如有遭損害之具體事證,可比照提供院檢裁判書類申請變更。媒體報導之個案已進入訴訟程序,內政部將尊重司法判決。
韓酷澎個資大外洩!補償每人「1100元折價券」 遭痛批:消費誘導
南韓電商龍頭Coupang(酷澎)日前爆發大規模個人資料外洩事件。Coupang於今(29)日宣布,為了修復顧客信任,將提出總額達1兆6850億韓元(約新台幣365億元)的補償方案,預計對3370萬名受影響用戶發放每人5萬韓元(約新台幣1100元)的補償。不過,該方案隨即遭到南韓消費者團體強烈反彈。根據《韓聯社》報導,Coupang公布的補償計畫指出,凡是在2025年11月底收到個資外洩通知的3370萬個帳號,不論是否為Wow會員、一般會員,甚至已經退會的用戶,皆列為補償對象。補償將自2026年1月15日起陸續發放,每人可獲得總額5萬韓元的購物使用券。補償內容並非現金,而是以4種一次性使用的購物券形式發放,包含Coupang全站商品5000韓元、Coupang Eats外送5000韓元、Coupang Travel旅遊商品2萬韓元,以及高端美妝與時尚平台「R.LUX」商品2萬韓元。除Coupang Eats需另行下載專用App外,其餘服務皆可透過Coupang主程式使用;已退會的用戶若要使用補償券,則須重新加入會員。Coupang韓國臨時代表羅傑斯(Harold Rogers)在公告中表示,公司全體員工對此次個資外洩事件「深刻反省」,理解事件對顧客造成極大不安,因此提出具體補償措施作為負責任的行動。他也再次致歉,並強調Coupang將以此次事件為契機,徹底實踐以顧客為中心的經營理念,重建信任。不過,南韓消費者團體並不買單。韓國消費者團體協議會同日發表聲明,嚴厲批評Coupang的「5萬韓元補償案」,直指該方案淡化了3370萬人個資能被結構性存取的重大責任,淪為平息輿論的行銷活動。該協議會指出,相較於針對明確受害者進行充分賠償與實質救濟,Coupang選擇以「全體會員補償」的方式包裝,恐有預先稀釋未來訴訟與糾紛調解中法律責任之嫌。消費者團體也強調,過去大型電信或信用卡公司發生個資外洩時,法院與調解機構普遍認可每人10萬至30萬韓元的賠償水準,Coupang此次方案明顯偏低,應接受嚴格檢視。此外,協議會也批評補償內容被拆分為多項平台購物券,設計重心放在促進消費,而非彌補個資侵害損失,實質上成為引導額外消費或誘導退會用戶重新加入的行銷手段。消費者團體最後呼籲南韓政府與國會,不應僅止於接受Coupang提出的補償方案,而應就個資外洩的規模與經過展開徹底調查,並儘速祭出嚴厲的行政處分與防止再犯的制度性對策。
酷澎個資外洩 創辦人1個月後終於道歉!拒出席聽證會惹怒韓國政府
南韓電商巨頭酷澎(Coupang)爆發大規模個人資料外洩事件滿一個月後,Coupang Inc.董事長金範錫28日首度發表對國民道歉聲明,坦言公司在事故初期的應對與溝通「不夠充分」。然而,道歉並未讓爭議落幕,外界反而關注到他已向國會提交不出席30日至31日聯席聽證會的事由書,引發更多質疑。韓國《Money Today》報導,金範錫在聲明中表示,事件發生後,酷澎第一時間鎖定洩密者並通報政府,與相關部門合作回收外洩所用設備與資料,也完整提交調查所需文件。他強調,社會上出現大量揣測與錯誤資訊,雖加深不安,但因配合政府保密要求,部分內容難以公開說明。不過,酷澎日前的作為已引發政府不滿。25日,酷澎搶在民官聯合調查團正式公布前,自行對外發布調查說明,指出實際外洩規模約3000筆,遠低於先前傳出的3370萬筆,且資料未對外傳送。該說明甚至披露鑑識過程與洩密者供述,被視為提前公布類似「中期調查結果」。對此,政府隨即表達遺憾。科學技術資訊通信部強調,相關內容屬於「未經調查團確認的單方面主張」,國家情報院也澄清僅提供協助,並未主導調查。政府並將跨部會應變機制升級,顯示雙方立場明顯分歧。此外,酷澎韓文與英文聲明內容差異也引發討論。韓文版本偏向情緒性訴求,英文版本則使用「被錯誤指控」等措辭,被解讀為對海外投資人釋放法律風險降低的訊號。事實上,酷澎股價在相關說明發布後出現反彈。儘管如此,金範錫未出席聽證會的決定,仍使事件持續延燒,政府與企業之間的認知落差短期內恐難化解。
酷澎3300萬用戶個資外洩! 官方:台灣用戶並未受影響
韓國最大電商平台酷澎(Coupang)近期爆出大規模個資外洩事件,約有3300萬帳戶受影響,政府不排除祭出停業處分。對此,酷澎台灣昨天(25日)發出聲明強調,按目前的調查結果,沒有任何證據顯示台灣消費者的資料遭外洩。酷澎指出,透過數位指紋及其他鑑識證據,確認涉案者為一名前員工,涉案者已坦承是自己單獨作案,目前酷澎也已將資料外洩事件中的相關設備全數追回。 相關調查結果顯示,涉案者趁著在職期間竊取內部安全金鑰,存取約 3300 萬個帳戶,但實際僅保留其中約 3000 個帳戶的用戶資料,且該資料事後已全數刪除,也未將任何資料傳送給第三方。酷澎說明,涉案者竊取的資料中,包括用戶的姓名、電子郵件、電話號碼、地址及部分訂單紀錄,並涉及2609 組大樓門禁密碼,並未存取任何付款資訊、登入憑證或個人報關號碼。後續酷澎透過系統日誌、鑑識分析等,確認其行為與說法一致。酷澎表示,涉案者於本次事件中使用的所有設備及硬碟,均已依循經驗證程序完成回收並妥善保全。自 12月17日向政府機關提交涉案者書面聲明起,酷澎即於每次取得硬碟等相關設備後,立即全數提交政府機關,亦持續全面配合所有相關且進行中的政府調查。 另外,事件剛發生時,酷澎就委託三家全球頂尖的資安公司Mandiant、Palo Alto Networks 及安永進行數位鑑識調查,證實涉案者是用一台個人電腦系統、一台Apple系統來存取Coupang酷澎系統的主要硬體介面。酷澎提到,涉案者曾砸毀MacBook Air筆電,將其裝入Coupang酷澎帆布袋中,還在袋內裝滿磚塊,然後將袋子扔進了附近的河裡,後來根據涉案者提供的位置,潛水人員從河中撈出了這台筆電,且筆電序號也與涉案者帳戶資訊相符。酷澎承諾,將在調查終結後提供最新消息報告,也計劃向用戶公告賠償方案,同時針對這次事件造成的擔憂深表遺憾,並對受影響者致歉,酷澎會全力配合政府調查,採取必要措施防止進一步損害,加強防範措施避免類似事件再次發生。