南韓最大電商平台「酷澎」(Coupang)近日爆發重大資安事件,一名離職中國籍員工涉嫌外洩至少3370萬筆客戶個資,內容包括姓名、電話、電子郵件、住址等,甚至包含玄關密碼。此案自2024年6月24日至11月8日間發生,受害者已透過多家律師事務所展開集體訴訟,參與人數高達數千人。酷澎證實涉案者為認證系統開發人員,但因分工細緻無法判定同夥情況,並表示難以對外公開中國籍員工人數。根據過去判例,每名受害者最終恐僅獲賠10萬韓元(約新台幣2135元)。
酷澎個資外洩案規模龐大,《韓聯社》報導,南韓多家律師事務所迅速啟動集體訴訟程序,已有數千名受害者申請。最先提告的律師事務所,以14名用戶的名義向首爾中央地方法院遞狀並求償,每人索賠20萬韓元(約新台幣4000元),後續又有800名用戶加入。多個律師事務所分別已完成數千份委任合約,已知高達近8000份。
集體訴訟賠償金恐有限
儘管受害人數眾多,根據南韓過去個資外洩判例,法院多數僅判每人賠償10萬韓元(約新台幣2135元)。2014年KB銀行國民銀行信用卡、和農協卡(NH Nonghyup Card)與南韓樂天信用卡(Lotte Card)等一億多筆個資外洩案,法院即裁定此金額。2016年「Interpark」及2024年「Modetour」等案件也維持此標準。KT於2014年爆發981萬筆個資外洩案,最高法院甚至認定企業已履行法定保護措施,駁回賠償請求。律師提醒,僅參與訴訟者可獲賠,其餘受害者無法適用判決。
南韓國會要求說明中國籍員工狀況
事件引發南韓國會高度關注,並於2日召開緊急質詢會議,要求酷澎說明嫌疑人身份與權限。酷澎執行長朴大俊指出,涉案者為認證系統開發人員,團隊分工細緻,目前難以判斷是否多人涉案。資安長馬蒂斯向國會說明,嫌疑人疑似取得私有電子簽章密鑰,並利用生成偽造認證權杖,長期存取客戶資訊。南韓科學技術資訊通信部報告,攻擊行為持續4個多月,至少3000萬筆帳戶遭未授權存取。外界質疑酷澎監控不力,酷澎則解釋,因嫌疑人使用多重IP與規避手法,導致安全系統未及時發現。
針對中國籍員工比例問題,韓媒《News1》指出,國會要求酷澎提交近五年中國籍開發者聘用資料及現況,但酷澎以專業能力為聘用基準,難以對外提供國籍分布資料。近期社群平台傳出「酷澎IT人員9成為中國人」等說法,酷澎強調該說法與事實不符,嚴正否認相關傳言。
《TVBS》新聞提醒您:
◎未經判決確定,應推定為無罪。
◤音樂劇魔女宅急便◢
◤你的早餐吃對了嗎?◢




