10日下午,Coupang发布声明,回应民官联合调查组公布的个人信息事件调查结果。图片来源:Coupang

针对民官联合调查组公布的个人信息事件调查结果,Coupang于10日发布声明作出回应。公司承认,前员工确实存在不当访问客户数据的行为,但表示实际留存的信息规模有限,且目前未发现数据被第三方进一步利用或引发二次损害的迹象。

Coupang同时对报告中“共用门禁码被查询5万次”的表述提出异议,称这一说法与事实不符。公司表示,经核验,相关访问实际仅涉及2609个账户。

根据Coupang当天发布的《关于民官联合调查组2025年11月数据事件调查公布的立场》,去年一名前中国籍员工曾不当访问包含3300多万个客户账户的数据。公司称,该员工在韩国居住期间利用其自行编写的软件程序实施了约1.4亿次自动查询,但实际留存的信息仅约涉及3000个账户。

公司在声明中列出的核心内容包括:自动查询约1.4亿次;被访问的客户账户数据约3300多万条;其中涉及共用门禁码的信息实际关联2609个账户;被留存的信息约涉及3000个账户;目前未确认存在数据被不当使用的案例。

Coupang表示,依据调查过程中与监管部门共享的取证分析结果,用于访问数据的相关设备均已被回收。现有证据与该前员工的宣誓陈述一致,即其在留存约3000个账户的信息后已将相关数据删除。

公司还称,自去年12月23日起,民官联合调查组、个人信息保护委员会一直持有上述回收设备,相关部门也已掌握取证结果,即设备中未存储韩国用户的个人信息。

对于被访问数据的范围,Coupang表示,涉及的信息仅包括姓名、电子邮箱、电话号码、收货地址、有限的订单记录,以及部分共用门禁码。公司称,并未涉及支付信息、金融信息、用户ID和密码,以及政府签发的身份证件等高度敏感信息。

Coupang表示,上述情况已通过Akamai日志得到验证,并已于去年12月8日将相关日志提交给民官联合调查组及个人信息保护委员会。

针对民官联合调查组10日发布的报告中“共用门禁码被查询5万次”的说法,Coupang称,基于Akamai日志和数据分析的核验结果,实际仅涉及2609个账户,但这一核验结果并未被纳入最终报告。

在是否发生二次损害的问题上,Coupang强调,目前尚未发现相关迹象。公司称,独立安全专业机构CNS的分析显示,自此次事件发生以来,监测结果中未发现与二次损害相关的暗网活动。

Coupang还表示,公司持续从多家独立网络安全机构获取针对暗网、深网、Telegram以及中国即时通讯平台等渠道的监测结果,并按周接收报告。公司称,在整个调查过程中,已将相关分析结果持续提交给政府部门,今后也将继续开展监测并更新信息。

不过,Coupang也对警方此前有关二次损害的表态提出质疑。公司称,警方曾于去年12月15日表示“难以断定是否发生二次损害”,但在此之前的12月5日,警方曾依据监测结果表示,未发现收货地址、订单信息等已外泄信息被滥用的可疑二次损害案例。Coupang认为,警方在10天内出现了表述变化。公司并表示,截至目前,警方仍未确认并公布任何二次损害案例。

Coupang表示,将继续全面配合政府调查,采取一切必要措施防止新增损害,并进一步强化防护体系,防止类似事件再次发生。公司同时表示,希望相关事实能够尽快查明,并就此次事件引发的担忧深表遗憾,向所有受影响人士致歉。

关键词

#Coupang #个人信息事件 #共用门禁码 #民官联合调查组 #个人信息保护委员会 #Akamai #取证分析 #暗网监测 #二次损害
版权所有 © DigitalToday。未经授权禁止转载或传播。