Южнокорейский Amazon слил 33 миллиона телефонов и адресов. Потому что один бывший сотрудник из Китая обиделся 📱💔

Читаю новости и думаю: "Ну вот опять". Компания Coupang (это как Amazon, но для Южной Кореи) только что признала, что 33.7 миллиона человек получили бесплатный "подарок" — их личные данные в интернете.​

Что произошло: С июня по ноябрь кто-то спокойно тянул базу данных — имена, телефоны, адреса, email'ы. Компания узнала об этом случайно 18 ноября. То есть воровал 5 месяцев, а они ничего не заметили**.​

Кто вор? Полиция считает — бывший сотрудник из Китая, который когда-то работал в компании. Видимо, уволили его, он обиделся, взял свои старые пароли и нажал на кнопку "а теперь я вам всем покажу".​

Самое смешное: Сначала Coupang сказала: "Ладно, ребята, слили только 4,500 человек, ничего страшного". Через неделю: "Погодите, это 33 миллиона человек?" Это как рентген, на котором "маленькая царапина" внезапно оказалась переломом обеих ног.​

Для контекста:

33 млн — это больше, чем всех активных пользователей Coupang вместе взятых (25 млн).​

Это больше всего населения Сеула в 3 раза.

Это крупнейшая утечка в Южной Корее за 10 лет.

Штрафы: Правительство Южной Кореи так разозлилось, что может выписать штраф в $680 миллионов (это 3% годовой выручки компании).​

Мораль: Даже корпорации с тысячами сотрудников и огромными IT-командами не могут защитить ваши данные от одного обиженного парня с ноутбуком. Так что на вопрос "безопасна ли моя база в облаке?" — ответ: "Зависит, насколько ненавидит вас человек с админ-доступом" 😄

Что делать?

Используйте разные пароли везде

Не храните в профилях лишнего (особенно паспортные данные)

Помните: ваши данные одна щелчка от того, чтобы стать "подарком" интернету

Больше про безопасность и IT-драмы: 👇


В этом посте были ссылки, но мы их удалили по правилам Сетки

Южнокорейский Amazon слил 33 миллиона телефонов и адресов. Потому что один бывший сотрудник из Китая обиделся 📱💔
Читаю новости и думаю: "Ну вот опять" | Сетка — социальная сеть от hh.ru