案例库 · 软件与 IT · 运营决策 · 2025
Coupang 2025 年数据泄露:前雇员的数据密钥暴露了 3400 万账户
2025 年,Coupang 一名前雇员窃取了一把内部数据密钥,访问了 3370 万个账户——几乎覆盖全体韩国成年人。韩国开出创纪录的 4.09 亿美元罚款。
Coupang · 2025-11
怎么回事
2025 年 12 月,韩国最大的电商公司 Coupang 披露,一名前雇员窃取了一把内部数据密钥,访问了 3370 万个客户账户的个人信息——几乎覆盖该国全部成年人口。泄露自 2025 年 6 月起就已开始,直到 11 月才被发现,其中 2600 到 3000 个账户的数据被实际提取。
监管反应迅速而严厉。韩国个人信息保护委员会对 Coupang 处以创纪录的 5600 亿韩元(约 4.09 亿美元)罚款,为韩国历史上最高的数据保护罚金。政府启动了跨部门联合调查,包括警方搜查公司首尔总部、特别税务审计和国会传唤高管。Coupang 承诺拨出 1.69 万亿韩元(约 11.8 亿美元)设立客户赔偿基金。
CEO 朴大准于 2025 年 12 月辞职。此案成为全国性丑闻,因为 Coupang 掌握着几乎每个韩国成年人的数据——其在电商领域的主导地位使该公司成为全国个人数据安全的一个单点故障。泄露还引发了外交摩擦,美国官员警告不要以惩罚性方式对待一家在美国上市的韩国公司。
为什么会这样
- 一名前雇员在离职后保留或重新获得了内部数据密钥——访问控制系统未能在员工离职时撤销凭证
- Coupang 在一个 5100 万人口的国家持有 3370 万人的个人数据;其主导地位意味着一次泄露就暴露了几乎全体成年人口
- 泄露从 6 月持续到 11 月才被发现,暴露出公司对内部数据访问的监控和异常检测能力薄弱
- 后果的规模——警方搜查、国会传唤、外交紧张——反映了近乎垄断的数据持有者发生泄露时可能对一个国家造成的冲击
代价罚款 4.09 亿美元;赔偿 11.8 亿美元;CEO 辞职;警方搜查灾难级
教训
当一家公司掌握着全体国民的数据,凭证管理就是国家安全。一把未撤销的密钥可以一路波及到 CEO、国会,甚至更远。
资料来源
- Coupang data breach — Wikipedia
- Coupang boss quits after data breach exposes 34 million customers — BBC
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。