Kim chi nha

Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

M
bngoc_022
2025.12.02 Thích 0 Lượt xem 2920 Bình luận 0

3400 vạn tài khoản bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Vụ rò rỉ dữ liệu của Coupang đang gây chấn động toàn ngành thương mại điện tử Hàn Quốc. Nhân vật bị xem là nghi phạm chính không phải hacker bên ngoài mà là cựu nhân viên người Trung Quốc từng phụ trách hệ thống chứng thực của doanh nghiệp.


 

Nghi vấn Coupang không hề biết dữ liệu bị đánh cắp suốt 5 tháng?

Theo điều tra ban đầu, một khách hàng gửi email cảnh báo về dấu hiệu lộ thông tin vào ngày 16 tháng 11.
Trước đó, từ tháng 6, đã có nhiều lượt truy cập từ máy chủ nước ngoài hướng vào hệ thống nội bộ nhưng không bị phát hiện.

Trong quá trình kiểm tra, nhóm kỹ thuật phát hiện dấu vết truy cập hợp lệ thông qua token xác thực nội bộ, cho thấy khả năng cao đây là hành vi của người từng làm việc trong hệ thống.


Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Nghi phạm là cựu nhân viên phát triển hệ thống chứng thực

Điều tra nhắm vào một cựu nhân viên quốc tịch Trung Quốc:

Từng phụ trách phát triển hệ thống chứng thực nội bộ

Có mức truy cập dữ liệu cao hơn nhân sự thông thường

Hiểu rõ cấu trúc bảo mật cùng lỗ hổng hệ thống

Dù đã nghỉ việc, người này vẫn có thể ra vào mạng nội bộ nhờ chữ ký số (signing key) được cấp trong thời gian làm việc.


 

Lỗ hổng lớn: Khóa ký xác thực vẫn còn hiệu lực sau khi nhân viên nghỉ việc

Hệ thống bảo mật của Coupang sử dụng:

Token truy cập: giống “thẻ ra vào” dùng một lần, sẽ vô hiệu hóa ngay sau mỗi phiên

Khóa ký chứng thực (signing key): đóng vai trò “con dấu” xác minh tính hợp lệ của token. Khóa này thường có hiệu lực 5 đến 10 năm

Theo quy định bảo mật cơ bản, khóa ký phải được thu hồi hoặc thay đổi ngay khi nhân viên nghỉ việc.
Tuy nhiên, Coupang không hủy khóa của nghi phạm, để lại “chìa khóa vạn năng” cho phép người này đi lại trong hệ thống mà không ai phát hiện.

Một chuyên gia bảo mật nhận định:

“Khi nhân viên nghỉ việc, khóa ký phải bị xóa lập tức. Nếu hệ thống theo dõi truy cập hoạt động đúng chuẩn, hành vi xâm nhập đã bị chặn từ đầu.”


Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Báo cáo với SEC từng khẳng định Coupang chưa chịu tác động lớn từ tấn công mạng

Trong báo cáo nộp cho Ủy ban Chứng khoán Mỹ hồi tháng 2, Coupang khẳng định các mối đe dọa an ninh mạng “chưa gây ảnh hưởng đáng kể đến hoạt động tài chính”.

Tuy nhiên, vụ việc hiện tại khiến tuyên bố này bị đặt nhiều dấu hỏi.


 

Chi tiêu an ninh thấp hơn nhiều so với Big Tech quốc tế

Theo số liệu từ KISA:

Coupang chỉ dành khoảng 4.6 phần trăm ngân sách IT cho bảo mật

Tính theo doanh thu, con số này chỉ khoảng 0.2 phần trăm

Thấp hơn rất nhiều so với Amazon, Alibaba cùng các tập đoàn toàn cầu (thường đầu tư trên 1 phần trăm doanh thu cho an ninh mạng)

Giới lập pháp chỉ trích đây là sự lỏng lẻo khó chấp nhận đối với doanh nghiệp thương mại điện tử quy mô hơn 40 nghìn tỉ won doanh thu.


 

Coupang đối diện điều tra mở rộng cùng yêu cầu tăng cường giám sát

Cơ quan chức năng dự kiến mở rộng điều tra để xác định phạm vi dữ liệu bị lộ, cách thức truy cập và trách nhiệm của các bộ phận liên quan.
Vụ việc được xem là bước ngoặt lớn khiến nhiều doanh nghiệp thương mại điện tử phải đánh giá lại hệ thống bảo mật của mình.

Bình luận 0

/upload/f39875d8965a4fc0b7ae3491c81cb6fd.webp /upload/cf0781288fa64dcc8da8f76762104365.webp

Tin tức

Hai người Hàn Quốc, bao gồm cả quan chức chính phủ, đã bị bắt ở Iran vì nghi ngờ buôn lậu

M
bngoc_022
Lượt xem 2781
Thích 0
2025.12.02 01:05
Hai người Hàn Quốc, bao gồm cả quan chức chính phủ, đã bị bắt ở Iran vì nghi ngờ buôn lậu

Đừng cho trẻ sử dụng smartphone trước 12 tuổi để tránh nguy cơ cao hơn về trầm cảm, béo phì và thiếu ngủ

M
bngoc_022
Lượt xem 3078
Thích 0
2025.12.02 00:58
Đừng cho trẻ sử dụng smartphone trước 12 tuổi để tránh nguy cơ cao hơn về trầm cảm, béo phì và thiếu ngủ

Khách đặt 2kg cá tráp đỏ, nhận về chỉ… 258g: Lùm xùm “ăn bớt” tại một quán hải sản ở Daegu

M
bngoc_022
Lượt xem 2993
Thích 0
2025.12.02 00:55
Khách đặt 2kg cá tráp đỏ, nhận về chỉ… 258g: Lùm xùm “ăn bớt” tại một quán hải sản ở Daegu

[Thời tiết] Nhiệt độ dưới 0 độ C trên đường đi làm… Dự kiến ​​có tuyết và mưa ở khu vực phía Nam bắt đầu từ đêm nay ✨

M
bngoc_022
Lượt xem 2499
Thích 0
2025.12.02 00:50
[Thời tiết] Nhiệt độ dưới 0 độ C trên đường đi làm… Dự kiến ​​có tuyết và mưa ở khu vực phía Nam bắt đầu từ đêm nay ✨

Coupang đối diện với nguy cơ bị phạt đến 1 nghìn tỷ won, toàn ngành thương mại điện tử Hàn Quốc báo động đỏ

M
bngoc_022
Lượt xem 3166
Thích 0
2025.12.02 00:48
Coupang đối diện với nguy cơ bị phạt đến 1 nghìn tỷ won, toàn ngành thương mại điện tử Hàn Quốc báo động đỏ

Tai nạn lao động thương tâm tại nhà máy giấy Daegu: Bị cuốn vào máy sơn" ngay khi đổi ca...

M
bngoc_022
Lượt xem 2622
Thích 0
2025.12.02 00:32
Tai nạn lao động thương tâm tại nhà máy giấy Daegu: Bị cuốn vào máy sơn" ngay khi đổi ca...

Rò rỉ đơn hàng Coupang gây phẫn nộ: “Những gì tôi ăn mặc cũng bị lộ hết” – Chuyên gia cảnh báo nguy cơ voice phishing

M
bngoc_022
Lượt xem 2922
Thích 0
2025.12.02 00:18
Rò rỉ đơn hàng Coupang gây phẫn nộ: “Những gì tôi ăn mặc cũng bị lộ hết” – Chuyên gia cảnh báo nguy cơ voice phishing

Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

M
bngoc_022
Lượt xem 2920
Thích 0
2025.12.02 00:06
Bê bối khi 3400 vạn tài khoản Coupang bị lộ: Cựu nhân viên phụ trách “chứng thực nội bộ” vẫn sử dụng khóa truy cập sau khi nghỉ việc

Vụ “nô lệ muối” Shinan: Khảo sát lao động Việt Nam và cải thiện quyền lợi

M
theannieverse2704
Lượt xem 2718
Thích 0
2025.12.01 22:28
Vụ “nô lệ muối” Shinan: Khảo sát lao động Việt Nam và cải thiện quyền lợi

Quốc hội Hàn Quốc tổ chức tọa đàm về cải cách quản lý lao động nước ngoài sau vụ lao động Việt tử vong

M
theannieverse2704
Lượt xem 3079
Thích 0
2025.12.01 22:21
Quốc hội Hàn Quốc tổ chức tọa đàm về cải cách quản lý lao động nước ngoài sau vụ lao động Việt tử vong

Samsung Việt Nam duy trì tăng trưởng ổn định trong 9 tháng đầu năm 2025

M
theannieverse2704
Lượt xem 9574
Thích 0
2025.12.01 22:14
Samsung Việt Nam duy trì tăng trưởng ổn định trong 9 tháng đầu năm 2025

Lớp học 2030 Language Free ở Jeonnam - Mô hình giáo dục mới tại khu vực có đông gia đình lao động nước ngoài

M
theannieverse2704
Lượt xem 3498
Thích 0
2025.12.01 22:07
Lớp học 2030 Language Free ở Jeonnam - Mô hình giáo dục mới tại khu vực có đông gia đình lao động nước ngoài

Hàn Quốc : Mở rộng sử dụng lao động nước ngoài chỉ là giải pháp ngắn hạn cho tình trạng thiếu nhân lực

M
theannieverse2704
Lượt xem 3314
Thích 0
2025.12.01 22:00
Hàn Quốc : Mở rộng sử dụng lao động nước ngoài chỉ là giải pháp ngắn hạn cho tình trạng thiếu nhân lực

군포시... "Có ai biết đứa trẻ này không?" bé trai 3 tuổi được cứu khi chân đất một mình lang thang ngoài đường có mẹ là người Việt Nam

M
bngoc_022
Lượt xem 2695
Thích 0
2025.12.01 02:28
군포시... "Có ai biết đứa trẻ này không?" bé trai 3 tuổi được cứu khi chân đất một mình lang thang ngoài đường có mẹ là người Việt Nam

Cần thiết kế chính sách dành cho người nước ngoài tại Hàn dựa trên ba trụ cột: hội nhập, an toàn và dữ liệu

M
theannieverse2704
Lượt xem 3064
Thích 0
2025.11.30 22:01
Cần thiết kế chính sách dành cho người nước ngoài tại Hàn dựa trên ba trụ cột: hội nhập, an toàn và dữ liệu
Viết bài mới
52 53 54 55 56