Az ország adatai veszélyben: brutális adatlopás rázza meg Dél-Koreát

Dél-Korea vezető online kereskedelmi vállalatát, a Coupangot soha nem látott mértékű kibertámadás érte, amelynek során csaknem minden munkaképes korú felnőtt személyes adatai kikerültek. A támadók neveket, telefonszámokat, sőt még lakásbelépőkódokat is megszereztek – ezzel az utóbbi évek egyik legsúlyosabb adatlopása valósult meg, amely perekhez, kormányzati vizsgálathoz és szigorúbb büntetések követeléséhez vezetett.

A helyzet komolysága ekkor vált nyilvánvalóvá

Kezdetben a Coupang csak egy egyszerű adatexpozícióról beszélt, amely hozzávetőleg 4500 ügyfelet érintett. Néhány nappal később azonban a cég kénytelen volt módosítani a bejelentését: az adatszivárgás akár 34 millió felhasználót – vagyis a munkaképes lakosság több mint 90%-át – érintette. Ez arra utal, hogy a kezdeti vizsgálatok hiányosságai miatt a vállalat sem mérte fel az adatszivárgás súlyát. A helyi sajtóban markánsan jelent meg: „Az egész nemzet áldozattá vált.”

Kifinomult támadás belső kulcs segítségével

A vizsgálatok szerint a feltételezett elkövető korábban a Coupang szoftverfejlesztője volt, aki azonosítási rendszereken dolgozott. Fontos körülmény, hogy a támadó kínai állampolgár, és a gyanú szerint már visszatért Kínába; jelenleg bujkál, kilétét nem hozták nyilvánosságra. Az elkövető, miután egy éve kilépett a cégtől, titokban megtartotta a vállalat egyik belső hitelesítési kulcsát, amellyel korlátlan hozzáférést szerzett a felhasználók személyes adatbázisához. Az adatokhoz június 24-től, külföldi szervereken keresztül fért hozzá, és belső alkalmazottnak álcázta magát.

Hibák a vállalatnál, rendszerszintű gondok

Az ügy csak öt hónap elteltével, egy ügyfél gyanús aktivitásának jelentése után került napvilágra. A biztonsági szakemberek arra figyelmeztetnek, hogy a hasonló szivárgások gyakorlatilag elkerülhetetlenek, amíg a vállalati kultúra nem ösztönzi a biztonsági protokollok folyamatos betartását – például az elavult vagy feleslegessé vált hozzáférési jogok azonnali visszavonását. Mindez arra utal, hogy a Coupangnál nem kezelték elég komolyan a hozzáférések kezelését, így a hacker akadály nélkül ki tudta vinni az adatokat.


Adatkezelési dilemmák: lehet-e tökéletes a védelem?

Az eset rávilágít arra, hogy egy ekkora cég nem tudja elkerülni a felhasználói adatok rögzítését – nevük, címük, elérhetőségeik, jelszavaik nélkül nem működne a szolgáltatás. Szakértők szerint az érzékeny kódokat (pl. lakásbelépőkód) csak ideiglenes („live”) adatbázisba lehetne menteni, és azonnal törölni a kézbesítés után. Ugyanakkor, ha egy rosszindulatú alkalmazott teljes hozzáféréssel rendelkezik, ez sem jelent védelmet. A legbiztonságosabbnak az tűnhet, ha az adatokat sosem tárolják hosszú távon, hanem mindig újra bekérik, így csökkentve a kockázatot.

A nagy tanulság: mindenki kiszolgáltatott

A Coupang maga jelentette be a szivárgást, így próbált követendő példát mutatni. Ugyanakkor a bírságok szigorítása és a pánikkeltés helyett a szakemberek inkább a biztonsági kultúra fejlesztését javasolják. Fennáll a veszélye, hogy a szigorúbb büntetések inkább több eltussoláshoz, mint valódi megoldásokhoz vezetnek. Emberi tényező, üzleti érdek és technológiai fejlődés kifinomult kombinációjára van szükség ahhoz, hogy a hasonló eseteket megelőzzük – ám valószínű, hogy ilyen támadásokra ezután is számítani kell.

2025, adminboss, yro.slashdot.org alapján

Legfrissebb posztok

MA 14:18

Az internet kevésbé toxikus, mint a hírneve

😃 Az amerikaiak többsége úgy érzi, az online tér sokkal ellenségesebb, mint amilyen valójában...

MA 14:02

A „fitt” férfi majdnem belehalt: sztrókot okozott az energiaital

Noha az energiaitalokat sokan ártalmatlannak tartják, egy nottinghami férfi esete rávilágít arra, mennyire veszélyes lehet túlzásba esni velük...

MA 13:49

Az MI alatt roskadozik az európai internet?

Az MI elképesztő terhelést jelent a kontinens digitális hálózatainak – a Nokia szerint pedig az európai internet egyszerűen túl kicsi lett ahhoz, hogy megbirkózzon a növekvő adatforgalommal...

MA 13:33

Az új influenzavariáns tarol, megtelnek a kórházak

Egy újfajta influenzaváltozat, az úgynevezett K-alfaj, komoly megbetegedési hullámot indított el világszerte, beleértve az Egyesült Államokat, az Egyesült Királyságot, Kanadát és Japánt...

MA 13:17

A RedotPay lett a stabilcoin-piac új királya

💵 A RedotPay, a stabilcoin-alapú fizetési fintech 194 millió dollárra (több mint 70 milliárd forint) növelte tőkéjét, miután 2025 novemberében sikeresen lezárt egy 107 millió dolláros (közel 39 milliárd forintos) Series B befektetési kört...

MA 13:02

A színes szúnyogok forradalma: így állítjuk meg a betegségeket

A jeruzsálemi Héber Egyetem kutatói egy új, színkódolt genetikai módszert fejlesztettek ki, amellyel egyszerűen megkülönböztethetők a hím és nőstény szúnyogok...

MA 12:17

Megmentheti az új vezérigazgató a bajban lévő Kraft Heinzet?

🤔 A Kraft Heinz bejelentette, hogy Steve Cahillane, a Kellanova korábbi vezérigazgatója veszi át a cég vezetését, és segít a vállalat kettéválasztásában...

MA 12:03

Az Avatar kezdőcsomag: kihagyhatatlan ajándék az újonc Magic-játékosnak

🎁 A Magic: The Gathering világában az új rajongók bevonzása folyamatos kihívás, főleg, ha valaki egyedi tematikával ismerkedne meg...

MA 11:50

Az IMAP űrszonda már a Naprendszer peremét térképezi

🛰 A NASA Interstellar Mapping and Acceleration Probe (IMAP) űrszonda fedélzetén működő, a Southwest Research Institute által fejlesztett Compact Dual Ion Composition Experiment, vagyis a CoDICE nevű műszer már megkezdte első megfigyeléseit...

MA 11:33

A Meta árnyékában tomboló gigászi kínai hirdetési csalás

A Meta – annak ellenére, hogy Kínában tiltott a közösségimédia-platformjainak használata – évi több mint 6 400 milliárd forint (18 milliárd USD) bevételt termel Kínából származó reklámokból...

MA 11:18

Az Amazon visszaverte az orosz GRU hekkereinek támadását

🔒 Az Amazon Threat Intelligence csapata sikeresen megzavarta annak az orosz katonai hírszerzéshez, a GRU-hoz köthető hekkercsoportnak a tevékenységét, amely rendszeresen támadta a felhőalapú infrastruktúrákat...

MA 11:02

Az MI-chatbotok forradalma: fiatalok vezetik a katasztrófaelhárítást

💥 Az elmúlt évtizedben az Egyesült Államokat egyre súlyosabb időjárási események sújtják, amelyek több mint 2,7 billió forintnyi gazdasági veszteséget és 6403 halálesetet okoztak...

MA 10:51

Az agy belső GPS-e vezet, hogy ne tévedjünk el

Képzeld el, ahogy hazafelé sétálsz, aztán véletlenül rossz irányt veszel – az agyad szinte azonnal figyelmeztet, hogy eltévedtél...

MA 10:45

A klímabiztos menedék mítosza: van-e hov á futni?

🌀 Különösen igaz ez, amikor az éghajlatváltozás okozta válság új kihívások elé állítja a városokat...

MA 10:36

A sivatagból előkerült egyiptomi naptemplom döbbenetes titkai

Közel 4 500 éves völgyi templom került elő Egyiptomban, amely nemcsak egyedülálló vallási kalendáriumot, hanem valószínűleg csillagászati megfigyelésekre szolgáló tetőt is rejt...

MA 10:29

A Zesty új appja: étteremkeresés MI-vel, profik módjára

A DoorDash most elindította legújabb MI-alapú alkalmazását, a Zesty-t, amely kifejezetten arra készült, hogy gyorsan és egyszerűen találj új helyi éttermeket...

MA 10:22

Az év legnagyobb tech-áttörései, amelyek átírják a jövőt

A számítástechnika világában az idő és a memória egyaránt kulcsfontosságú erőforrás...

MA 10:09

Végre nappaliba valók a Samsung Micro RGB tévék

Megérkeztek a Samsung legújabb Micro RGB LED-tévéi, amelyek végre nemcsak óriási méretben érhetők el, hanem 140 cm-től (55 hüvelyk) egészen 254 cm-ig (100 hüvelyk) terjed a kínálat...

MA 10:02

Az új vérteszt leleplezte: a kiégett ló sosem nyer

🐎 Az OxiDx vérteszt legfrissebb eredményei szerint az oxidatív stressztől mentes versenylovak sokkal jobb eséllyel végeznek az élmezőnyben...