酷澎個資外洩波及逾20萬台灣用戶 消基會籲強化跨境監管

發稿時間:2026/09/09 11:29
最新更新:09/09/2026 11:32:49
字級:

消基會董事長鄧惟中
消基會董事長鄧惟中

南韓電商酷澎(Coupang)個資外洩事件,數位發展部數位產業署調查發現,共20萬4552名台灣用戶個資遭非法讀取。消基會今天表示,事件凸顯跨境資料儲存、權限管理及資安事故通報等問題,政府應強化跨境個資監管,保障消費者權益。

數產署表示,酷澎去年11月發生大規模個資外洩事件,酷澎台灣初期曾表示尚無證據顯示台灣用戶受影響,並委託第三方資安公司調查。數產署去年12月24日赴酷澎台灣進行行政檢查,要求業者持續回報調查進度;今年2月23日,酷澎通報經鑑識確認已有台灣用戶個資受影響。

數產署後續調查確認,受影響台灣用戶共20萬4552人,遭非法讀取資料包括姓名、電子郵件、電話號碼、配送地址及部分訂單紀錄。攻擊者為酷澎韓國已離職員工,利用持有的備援金鑰偽造登入驗證,並透過2000多個不同IP位址存取資料。

數產署另發現,酷澎台灣與韓國不同資料庫使用相同備援金鑰,且未即時撤銷離職員工存取權限及定期更換備援金鑰,導致跨區資料防護出現漏洞。數產署表示,已要求酷澎設置專屬客服及提出補償方案,並將依相關規定辦理。

消基會指出,酷澎隱私權政策曾載明,顧客資料儲存於南韓,並視需要備份於新加坡,顯示跨境個資管理已成為消費者日常使用數位服務時的重要議題。消基會呼籲政府儘速完成個人資料保護委員會設置,強化跨境個資傳輸及境外存取的稽核、監督與裁罰機制;對涉及大量台灣消費者資料的業者,也應建立更嚴謹的資料安全及權限管理要求。

消基會並呼籲業者落實離職人員權限控管、備援金鑰管理及資安事故通報,發生個資外洩時應即時、透明通知消費者並提出具體補償,同時也提醒消費者,申請帳號前,應詳閱業者隱私權政策及使用者條款,了解個資是否跨境傳輸及資料儲存地;使用線上平台時,應審慎提供個資,善用隱私設定及安全通知功能,並留意業者是否在國內設有實體據點,以降低後續求償及維權風險。如發現異常或疑遭詐騙,可聯繫業者客服或撥打165反詐騙專線求助。

(文、圖/財團法人中華民國消費者文教基金會)