Kim chi nha

Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

M
bngoc_022
2025.12.02 Thích 0 Lượt xem 2953 Bình luận 0

3400 vạn tài khoản bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Vụ rò rỉ dữ liệu của Coupang đang gây chấn động toàn ngành thương mại điện tử Hàn Quốc. Nhân vật bị xem là nghi phạm chính không phải hacker bên ngoài mà là cựu nhân viên người Trung Quốc từng phụ trách hệ thống chứng thực của doanh nghiệp.


 

Nghi vấn Coupang không hề biết dữ liệu bị đánh cắp suốt 5 tháng?

Theo điều tra ban đầu, một khách hàng gửi email cảnh báo về dấu hiệu lộ thông tin vào ngày 16 tháng 11.
Trước đó, từ tháng 6, đã có nhiều lượt truy cập từ máy chủ nước ngoài hướng vào hệ thống nội bộ nhưng không bị phát hiện.

Trong quá trình kiểm tra, nhóm kỹ thuật phát hiện dấu vết truy cập hợp lệ thông qua token xác thực nội bộ, cho thấy khả năng cao đây là hành vi của người từng làm việc trong hệ thống.


Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Nghi phạm là cựu nhân viên phát triển hệ thống chứng thực

Điều tra nhắm vào một cựu nhân viên quốc tịch Trung Quốc:

Từng phụ trách phát triển hệ thống chứng thực nội bộ

Có mức truy cập dữ liệu cao hơn nhân sự thông thường

Hiểu rõ cấu trúc bảo mật cùng lỗ hổng hệ thống

Dù đã nghỉ việc, người này vẫn có thể ra vào mạng nội bộ nhờ chữ ký số (signing key) được cấp trong thời gian làm việc.


 

Lỗ hổng lớn: Khóa ký xác thực vẫn còn hiệu lực sau khi nhân viên nghỉ việc

Hệ thống bảo mật của Coupang sử dụng:

Token truy cập: giống “thẻ ra vào” dùng một lần, sẽ vô hiệu hóa ngay sau mỗi phiên

Khóa ký chứng thực (signing key): đóng vai trò “con dấu” xác minh tính hợp lệ của token. Khóa này thường có hiệu lực 5 đến 10 năm

Theo quy định bảo mật cơ bản, khóa ký phải được thu hồi hoặc thay đổi ngay khi nhân viên nghỉ việc.
Tuy nhiên, Coupang không hủy khóa của nghi phạm, để lại “chìa khóa vạn năng” cho phép người này đi lại trong hệ thống mà không ai phát hiện.

Một chuyên gia bảo mật nhận định:

“Khi nhân viên nghỉ việc, khóa ký phải bị xóa lập tức. Nếu hệ thống theo dõi truy cập hoạt động đúng chuẩn, hành vi xâm nhập đã bị chặn từ đầu.”


Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Báo cáo với SEC từng khẳng định Coupang chưa chịu tác động lớn từ tấn công mạng

Trong báo cáo nộp cho Ủy ban Chứng khoán Mỹ hồi tháng 2, Coupang khẳng định các mối đe dọa an ninh mạng “chưa gây ảnh hưởng đáng kể đến hoạt động tài chính”.

Tuy nhiên, vụ việc hiện tại khiến tuyên bố này bị đặt nhiều dấu hỏi.


 

Chi tiêu an ninh thấp hơn nhiều so với Big Tech quốc tế

Theo số liệu từ KISA:

Coupang chỉ dành khoảng 4.6 phần trăm ngân sách IT cho bảo mật

Tính theo doanh thu, con số này chỉ khoảng 0.2 phần trăm

Thấp hơn rất nhiều so với Amazon, Alibaba cùng các tập đoàn toàn cầu (thường đầu tư trên 1 phần trăm doanh thu cho an ninh mạng)

Giới lập pháp chỉ trích đây là sự lỏng lẻo khó chấp nhận đối với doanh nghiệp thương mại điện tử quy mô hơn 40 nghìn tỉ won doanh thu.


 

Coupang đối diện điều tra mở rộng cùng yêu cầu tăng cường giám sát

Cơ quan chức năng dự kiến mở rộng điều tra để xác định phạm vi dữ liệu bị lộ, cách thức truy cập và trách nhiệm của các bộ phận liên quan.
Vụ việc được xem là bước ngoặt lớn khiến nhiều doanh nghiệp thương mại điện tử phải đánh giá lại hệ thống bảo mật của mình.

Bình luận 0

/upload/f39875d8965a4fc0b7ae3491c81cb6fd.webp /upload/cf0781288fa64dcc8da8f76762104365.webp

Tin tức

Nữ lao động Việt tại Hàn : Cô ấy không đến Hàn Quốc để chết

M
theannieverse2704
Lượt xem 3224
Thích 0
2025.12.02 21:03
Nữ lao động Việt tại Hàn : Cô ấy không đến Hàn Quốc để chết

Lao động nhập cư ở Hàn Quốc và vòng xoáy hạ thầu: Vì sao an toàn luôn bị bỏ lại phía sau?

M
theannieverse2704
Lượt xem 3045
Thích 0
2025.12.02 20:56
Lao động nhập cư ở Hàn Quốc và vòng xoáy hạ thầu: Vì sao an toàn luôn bị bỏ lại phía sau?

Hàn Quốc thắt chặt tuần tra sau số người rời đảo Jeju miễn thị thực trái phép tăng vọt

M
해원
Lượt xem 3603
Thích 0
2025.12.02 19:28
Hàn Quốc thắt chặt tuần tra sau số người rời đảo Jeju miễn thị thực trái phép tăng vọt

Việt Nam lọt top 6 quốc gia có lượng du khách lớn nhất đến thành phố cảng lớn thứ hai Hàn Quốc

M
해원
Lượt xem 3343
Thích 0
2025.12.02 19:25
Việt Nam lọt top 6 quốc gia có lượng du khách lớn nhất đến thành phố cảng lớn thứ hai Hàn Quốc

Hàng nghìn người Hàn tập trung kỷ niệm một năm sau "Thiết quân luật"

+2
M
해원
Lượt xem 3165
Thích 0
2025.12.02 19:22
Hàng nghìn người Hàn tập trung kỷ niệm một năm sau "Thiết quân luật"

Hàn Quốc áp đặt trừng phạt 147 cá nhân, tổ chức liên quan đến mạng lưới lừa đảo của “ông trùm” Chen Zhi

M
bngoc_022
Lượt xem 3001
Thích 0
2025.12.02 01:29
Hàn Quốc áp đặt trừng phạt 147 cá nhân, tổ chức liên quan đến mạng lưới lừa đảo của “ông trùm” Chen Zhi

Phụ huynh 48 tuổi 10 lần đột nhập trường đánh cắp đề thi, bị đề nghị án 8 năm tù

M
bngoc_022
Lượt xem 2978
Thích 0
2025.12.02 01:27
Phụ huynh 48 tuổi 10 lần đột nhập trường đánh cắp đề thi, bị đề nghị án 8 năm tù

Hai người Hàn Quốc, bao gồm cả quan chức chính phủ, đã bị bắt ở Iran vì nghi ngờ buôn lậu

M
bngoc_022
Lượt xem 2812
Thích 0
2025.12.02 01:05
Hai người Hàn Quốc, bao gồm cả quan chức chính phủ, đã bị bắt ở Iran vì nghi ngờ buôn lậu

Đừng cho trẻ sử dụng smartphone trước 12 tuổi để tránh nguy cơ cao hơn về trầm cảm, béo phì và thiếu ngủ

M
bngoc_022
Lượt xem 3116
Thích 0
2025.12.02 00:58
Đừng cho trẻ sử dụng smartphone trước 12 tuổi để tránh nguy cơ cao hơn về trầm cảm, béo phì và thiếu ngủ

Khách đặt 2kg cá tráp đỏ, nhận về chỉ… 258g: Lùm xùm “ăn bớt” tại một quán hải sản ở Daegu

M
bngoc_022
Lượt xem 3028
Thích 0
2025.12.02 00:55
Khách đặt 2kg cá tráp đỏ, nhận về chỉ… 258g: Lùm xùm “ăn bớt” tại một quán hải sản ở Daegu

[Thời tiết] Nhiệt độ dưới 0 độ C trên đường đi làm… Dự kiến ​​có tuyết và mưa ở khu vực phía Nam bắt đầu từ đêm nay ✨

M
bngoc_022
Lượt xem 2543
Thích 0
2025.12.02 00:50
[Thời tiết] Nhiệt độ dưới 0 độ C trên đường đi làm… Dự kiến ​​có tuyết và mưa ở khu vực phía Nam bắt đầu từ đêm nay ✨

Coupang đối diện với nguy cơ bị phạt đến 1 nghìn tỷ won, toàn ngành thương mại điện tử Hàn Quốc báo động đỏ

M
bngoc_022
Lượt xem 3231
Thích 0
2025.12.02 00:48
Coupang đối diện với nguy cơ bị phạt đến 1 nghìn tỷ won, toàn ngành thương mại điện tử Hàn Quốc báo động đỏ

Tai nạn lao động thương tâm tại nhà máy giấy Daegu: Bị cuốn vào máy sơn" ngay khi đổi ca...

M
bngoc_022
Lượt xem 2662
Thích 0
2025.12.02 00:32
Tai nạn lao động thương tâm tại nhà máy giấy Daegu: Bị cuốn vào máy sơn" ngay khi đổi ca...

Rò rỉ đơn hàng Coupang gây phẫn nộ: “Những gì tôi ăn mặc cũng bị lộ hết” – Chuyên gia cảnh báo nguy cơ voice phishing

M
bngoc_022
Lượt xem 2962
Thích 0
2025.12.02 00:18
Rò rỉ đơn hàng Coupang gây phẫn nộ: “Những gì tôi ăn mặc cũng bị lộ hết” – Chuyên gia cảnh báo nguy cơ voice phishing

Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

M
bngoc_022
Lượt xem 2953
Thích 0
2025.12.02 00:06
Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc
Viết bài mới
52 53 54 55 56