• 2026/02/10 掲載

韓国当局、個人情報流出のクーパンにシステムの脆弱性修正を要求

ロイター

photo
会員(無料)になると、いいね!でマイページに保存できます。
Heekyong Yang Hyunjoo Jin

[ソウル 10日 ロイター] - 韓国当局は10日、大規模な個人情報流出が起きた電子商取引大手クーパンについて、セキュリティーシステムの脆弱性を修正する必要があると表明した。

科学技術情報通信省は政府主導調査の初期結果を公表。同社の元エンジニアが認証システムの脆弱性を認識していたと指摘し、データ漏えいが起きる3カ月前の2025年1月にアクセスを試みた記録を根拠に挙げた。情報流出は同年11月まで続いた。

同省は調査により、顧客約3370万人の個人データ流出を確認したと説明。「攻撃者はユーザー認証の脆弱性を悪用し、正当なログインなしにユーザーアカウントにアクセスし、大規模な情報漏えいを引き起こした」と述べた。

元従業員が内部セキュリティーキー(署名キー)を盗み出したと非難。これは偽のログイントークンを生成し、顧客アカウントへ不正アクセスするために使用されたという。

同省によれば、この元スタッフエンジニアがクーパンのユーザー認証システムの一部を設計・開発しており、同社が開発者の退職後に不正ログインを検知できず、署名キーを変えなかったことが問題だったと指摘。「偽造・改ざんされた電子アクセスカードの検証システムが不十分だったため、攻撃を事前に検知・遮断することが困難だった」とした。

その上で「クーパンは通常の発行プロセスを経ない電子アクセスカードに対する検知・遮断システムを導入する必要がある」と訴えた。

警察などによる別個の捜査・調査は継続中だ。

評価する

いいね!でぜひ著者を応援してください

  • 0

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像