クーパンの3370万アカウント侵害、内部のエンジニアが関与か from csoonline.com

クーパンの3370万アカウント侵害、内部のエンジニアが関与か from csoonline.com security summary

クーパンの3370万アカウント侵害、内部のエンジニアが関与か from csoonline.com


韓国企業Coupangのウェブサイトによると、11月19日と20日に同社サーバーの脆弱性を突いた個人情報流出が報告された。
攻撃者はCoupangサーバーの認証脆弱性を悪用し、通常のログインプロセスをバイパスして顧客データを流出させたと報じられている。
個人情報保護委員会は、プライバシー保護措置に違反したかどうかを調査している。
注目すべきは、Coupangが最近明らかにしたように、二次被害やオンラインでの違法な流通を防ぐための公安通知を発行したことである。
uennioint(情報伝達会社)は、11月19日の間に個人情報が漏洩したというニュースを受けて、侵害が発生したと表明した。
公式文書によると、\”Amazon Korea\”のステータスアップデートとして公開された。
しかし、個人情報保護基準(パスワード違反)に関する監視手順の対象となっている公共サービスはありません。
.com ユーザーは、今年を通して電子メールで検出されます。
.gov/publicly available through this year.coupang.gov: また、テクニカル サポート スタッフはすぐには対応しませんでした。
pl?yanbhwaok 氏は、10 年間の有効期間内に報告されていない違反があり、キーの真正性のチェックが定期的にチェックされ、侵害されたキーが先月末に見つかったため、サイバー犯罪が阻止されたと述べました。

コメント

タイトルとURLをコピーしました