Kim chi nha

Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

M
bngoc_022
2025.12.02 Thích 0 Lượt xem 2987 Bình luận 0

3400 vạn tài khoản bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Vụ rò rỉ dữ liệu của Coupang đang gây chấn động toàn ngành thương mại điện tử Hàn Quốc. Nhân vật bị xem là nghi phạm chính không phải hacker bên ngoài mà là cựu nhân viên người Trung Quốc từng phụ trách hệ thống chứng thực của doanh nghiệp.


 

Nghi vấn Coupang không hề biết dữ liệu bị đánh cắp suốt 5 tháng?

Theo điều tra ban đầu, một khách hàng gửi email cảnh báo về dấu hiệu lộ thông tin vào ngày 16 tháng 11.
Trước đó, từ tháng 6, đã có nhiều lượt truy cập từ máy chủ nước ngoài hướng vào hệ thống nội bộ nhưng không bị phát hiện.

Trong quá trình kiểm tra, nhóm kỹ thuật phát hiện dấu vết truy cập hợp lệ thông qua token xác thực nội bộ, cho thấy khả năng cao đây là hành vi của người từng làm việc trong hệ thống.


Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Nghi phạm là cựu nhân viên phát triển hệ thống chứng thực

Điều tra nhắm vào một cựu nhân viên quốc tịch Trung Quốc:

Từng phụ trách phát triển hệ thống chứng thực nội bộ

Có mức truy cập dữ liệu cao hơn nhân sự thông thường

Hiểu rõ cấu trúc bảo mật cùng lỗ hổng hệ thống

Dù đã nghỉ việc, người này vẫn có thể ra vào mạng nội bộ nhờ chữ ký số (signing key) được cấp trong thời gian làm việc.


 

Lỗ hổng lớn: Khóa ký xác thực vẫn còn hiệu lực sau khi nhân viên nghỉ việc

Hệ thống bảo mật của Coupang sử dụng:

Token truy cập: giống “thẻ ra vào” dùng một lần, sẽ vô hiệu hóa ngay sau mỗi phiên

Khóa ký chứng thực (signing key): đóng vai trò “con dấu” xác minh tính hợp lệ của token. Khóa này thường có hiệu lực 5 đến 10 năm

Theo quy định bảo mật cơ bản, khóa ký phải được thu hồi hoặc thay đổi ngay khi nhân viên nghỉ việc.
Tuy nhiên, Coupang không hủy khóa của nghi phạm, để lại “chìa khóa vạn năng” cho phép người này đi lại trong hệ thống mà không ai phát hiện.

Một chuyên gia bảo mật nhận định:

“Khi nhân viên nghỉ việc, khóa ký phải bị xóa lập tức. Nếu hệ thống theo dõi truy cập hoạt động đúng chuẩn, hành vi xâm nhập đã bị chặn từ đầu.”


Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Báo cáo với SEC từng khẳng định Coupang chưa chịu tác động lớn từ tấn công mạng

Trong báo cáo nộp cho Ủy ban Chứng khoán Mỹ hồi tháng 2, Coupang khẳng định các mối đe dọa an ninh mạng “chưa gây ảnh hưởng đáng kể đến hoạt động tài chính”.

Tuy nhiên, vụ việc hiện tại khiến tuyên bố này bị đặt nhiều dấu hỏi.


 

Chi tiêu an ninh thấp hơn nhiều so với Big Tech quốc tế

Theo số liệu từ KISA:

Coupang chỉ dành khoảng 4.6 phần trăm ngân sách IT cho bảo mật

Tính theo doanh thu, con số này chỉ khoảng 0.2 phần trăm

Thấp hơn rất nhiều so với Amazon, Alibaba cùng các tập đoàn toàn cầu (thường đầu tư trên 1 phần trăm doanh thu cho an ninh mạng)

Giới lập pháp chỉ trích đây là sự lỏng lẻo khó chấp nhận đối với doanh nghiệp thương mại điện tử quy mô hơn 40 nghìn tỉ won doanh thu.


 

Coupang đối diện điều tra mở rộng cùng yêu cầu tăng cường giám sát

Cơ quan chức năng dự kiến mở rộng điều tra để xác định phạm vi dữ liệu bị lộ, cách thức truy cập và trách nhiệm của các bộ phận liên quan.
Vụ việc được xem là bước ngoặt lớn khiến nhiều doanh nghiệp thương mại điện tử phải đánh giá lại hệ thống bảo mật của mình.

Bình luận 0

/upload/f39875d8965a4fc0b7ae3491c81cb6fd.webp /upload/cf0781288fa64dcc8da8f76762104365.webp

Tin tức

Rò rỉ đơn hàng Coupang gây phẫn nộ: “Những gì tôi ăn mặc cũng bị lộ hết” – Chuyên gia cảnh báo nguy cơ voice phishing

M
bngoc_022
Lượt xem 2996
Thích 0
2025.12.02 00:18
Rò rỉ đơn hàng Coupang gây phẫn nộ: “Những gì tôi ăn mặc cũng bị lộ hết” – Chuyên gia cảnh báo nguy cơ voice phishing

Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

M
bngoc_022
Lượt xem 2987
Thích 0
2025.12.02 00:06
Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Vụ “nô lệ muối” Shinan: Khảo sát lao động Việt Nam và cải thiện quyền lợi

M
theannieverse2704
Lượt xem 2849
Thích 0
2025.12.01 22:28
Vụ “nô lệ muối” Shinan: Khảo sát lao động Việt Nam và cải thiện quyền lợi

Quốc hội Hàn Quốc tổ chức tọa đàm về cải cách quản lý lao động nước ngoài sau vụ lao động Việt tử vong

M
theannieverse2704
Lượt xem 3192
Thích 0
2025.12.01 22:21
Quốc hội Hàn Quốc tổ chức tọa đàm về cải cách quản lý lao động nước ngoài sau vụ lao động Việt tử vong

Samsung Việt Nam duy trì tăng trưởng ổn định trong 9 tháng đầu năm 2025

M
theannieverse2704
Lượt xem 10015
Thích 0
2025.12.01 22:14
Samsung Việt Nam duy trì tăng trưởng ổn định trong 9 tháng đầu năm 2025

Lớp học 2030 Language Free ở Jeonnam - Mô hình giáo dục mới tại khu vực có đông gia đình lao động nước ngoài

M
theannieverse2704
Lượt xem 3590
Thích 0
2025.12.01 22:07
Lớp học 2030 Language Free ở Jeonnam - Mô hình giáo dục mới tại khu vực có đông gia đình lao động nước ngoài

Hàn Quốc : Mở rộng sử dụng lao động nước ngoài chỉ là giải pháp ngắn hạn cho tình trạng thiếu nhân lực

M
theannieverse2704
Lượt xem 3442
Thích 0
2025.12.01 22:00
Hàn Quốc : Mở rộng sử dụng lao động nước ngoài chỉ là giải pháp ngắn hạn cho tình trạng thiếu nhân lực

군포시... "Có ai biết đứa trẻ này không?" bé trai 3 tuổi được cứu khi chân đất một mình lang thang ngoài đường có mẹ là người Việt Nam

M
bngoc_022
Lượt xem 2769
Thích 0
2025.12.01 02:28
군포시... "Có ai biết đứa trẻ này không?" bé trai 3 tuổi được cứu khi chân đất một mình lang thang ngoài đường có mẹ là người Việt Nam

Cần thiết kế chính sách dành cho người nước ngoài tại Hàn dựa trên ba trụ cột: hội nhập, an toàn và dữ liệu

M
theannieverse2704
Lượt xem 3149
Thích 0
2025.11.30 22:01
Cần thiết kế chính sách dành cho người nước ngoài tại Hàn dựa trên ba trụ cột: hội nhập, an toàn và dữ liệu

Bộ Lao động Hàn Quốc kiểm tra phòng chống rét tại khu nhà ở của lao động nước ngoài ở nông thôn

M
theannieverse2704
Lượt xem 2883
Thích 0
2025.11.30 21:58
Bộ Lao động Hàn Quốc kiểm tra phòng chống rét tại khu nhà ở của lao động nước ngoài ở nông thôn

Hàn Quốc : “Không có con người nào là bất hợp pháp” - Người lao động nhập cư thực hiện lễ ngũ thể đầu địa

M
theannieverse2704
Lượt xem 3361
Thích 0
2025.11.30 21:52
Hàn Quốc : “Không có con người nào là bất hợp pháp” - Người lao động nhập cư thực hiện lễ ngũ thể đầu địa

Chính sách mới tại Hàn Quốc: Tự nguyện xuất cảnh được miễn phạt và không bị áp dụng lệnh cấm nhập cảnh

M
theannieverse2704
Lượt xem 3345
Thích 0
2025.11.30 21:46
Chính sách mới tại Hàn Quốc: Tự nguyện xuất cảnh được miễn phạt và không bị áp dụng lệnh cấm nhập cảnh

Tỉnh trưởng Gyeongbuk (Hàn Quốc) thăm Việt Nam 4 ngày, ký cam kết hợp tác với Bắc Ninh

M
해원
Lượt xem 3982
Thích 0
2025.11.30 20:03
Tỉnh trưởng Gyeongbuk (Hàn Quốc) thăm Việt Nam 4 ngày, ký cam kết hợp tác với Bắc Ninh

Hàn Quốc chính thức bước vào kỷ nguyên Siêu Già hóa với tốc độ chóng mặt

M
해원
Lượt xem 3523
Thích 0
2025.11.30 19:47
Hàn Quốc chính thức bước vào kỷ nguyên Siêu Già hóa với tốc độ chóng mặt

Won ở mức 1.400 won/USD, Ngân hàng Trung ương Hàn Quốc lo ngại tỷ giá cao duy trì, ảnh hưởng đến chi tiêu tiêu dùng

M
해원
Lượt xem 4105
Thích 0
2025.11.29 18:58
Won ở mức 1.400 won/USD, Ngân hàng Trung ương Hàn Quốc lo ngại tỷ giá cao duy trì, ảnh hưởng đến chi tiêu tiêu dùng
Viết bài mới
53 54 55 56 57