افشای اطلاعات ۳۳.۷ میلیون کاربر کره‌ای

شرکت بزرگ تجارت الکترونیک کره‌جنوبی Coupang اعلام کرد اطلاعات شخصی حدود ۳۳.۷ میلیون حساب کاربری مشتری از جمله نام، ایمیل، تلفن و آدرس پستی بدون مجوز فاش شده است؛ هرچند اطلاعات حساس مانند رمز عبور و اطلاعات پرداخت به ظاهر محفوظ مانده‌اند.

به گزارش خبرگزاری ایمنا و به نقل از رویترز، ماجرای نفوذ سایبری به Coupang حالا از یک هشدار محدود گذشته و به یک بحران ملی بدل شده است. این شرکت ابتدا در ۱۸ نوامبر اعلام کرد تنها حدود چهار هزار و ۵۰۰ حساب کاربری تحت تأثیر قرار گرفته‌اند، اما روند تحقیقات نشان داد ابعاد حادثه بسیار گسترده‌تر است؛ در نهایت مشخص شد اطلاعات ۳۳.۷ میلیون حساب در معرض دسترسی غیرمجاز قرار گرفته است؛ رقمی که تقریباً با کل جامعه کاربران فعال Coupang برابری می‌کند.

طبق بیانیه رسمی شرکت، داده‌های فاش‌شده شامل نام، ایمیل، شماره تلفن، آدرس‌های تحویل و بخش‌هایی از تاریخچه سفارش‌ها است. هرچند اطلاعات حساس‌تر مانند مشخصات کارت بانکی و داده‌های ورود سالم مانده، اما مسیر نفوذ که از طریق «سرورهای خارجی» صورت گرفته، امکان سوءاستفاده گسترده را همچنان فراهم می‌کند. بررسی‌ها نشان می‌دهد فعالیت مشکوک از ۲۴ ژوئن ۲۰۲۵ آغاز شده و حدود پنج ماه بدون شناسایی ادامه داشته است؛ رخنه‌ای طولانی که ضعف جدی در نظارت امنیتی را آشکار می‌کند.

پس از آشکار شدن ماجرا، Coupang مسیر نفوذ را مسدود کرده، سطوح امنیتی را ارتقا داده و همکاری کامل با پلیس و نهادهای نظارتی را آغاز کرده است. پارک ده-جون، مدیرعامل شرکت، با عذرخواهی عمومی تأکید کرده که Coupang «مسئولیت کامل» را می‌پذیرد و بازنگری ساختاری در سیستم‌های امنیت داده را در دستور کار قرار می‌دهد.

در همین حال، دولت کره‌جنوبی وارد عمل شده و KISA به همراه نهادهای حفاظت از داده‌های عمومی هشدار داده‌اند کاربران ممکن است هدف فیشینگ، جعل هویت، پیامک یا ایمیل‌های فریبنده قرار گیرند. متخصصان امنیت سایبری نیز می‌گویند حتی با سالم ماندن اطلاعات پرداختی، داده‌های فاش‌شده می‌تواند برای credential stuffing، تماس‌های فریبنده و دیگر انواع کلاهبرداری از کاربران سوءاستفاده شود.

در کشوری که تجارت الکترونیک بخش مهمی از زندگی روزمره مردم را تشکیل می‌دهد، چنین نشت اطلاعاتی تنها یک اتفاق فنی نیست؛ زنگ خطری برای اعتماد عمومی است. این حادثه رقبا را در موقعیتی ممتاز قرار می‌دهد و فشار بی‌سابقه‌ای بر Coupang برای ترمیم وجهه و بازسازی امنیت وارد می‌کند.

کاربرانی که احتمال می‌دهند اطلاعاتشان در میان داده‌های فاش‌شده باشد، باید با حساسیت بیشتری رفتار کنند: به پیام‌ها و تماس‌هایی که ادعای ارتباط با Coupang دارند اعتماد نکنند، لینک‌های ناشناس را باز نکنند، اطلاعات کارت بانکی را در هیچ پیام دریافتی وارد نکنند و فعالیت‌های مالی خود را به‌طور منظم زیر نظر داشته باشند.

این نفوذ گسترده، بار دیگر نشان داد امنیت داده، ستون اصلی بقای هر شرکت دیجیتال است؛ نه صرفاً یک ضرورت فنی، بلکه پیش‌شرط ادامه اعتماد عمومی در فضای رقابتی تجارت الکترونیک.

کد خبر 928675

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.