Coupang の元従業員は、MacBook Air を川に投げ込み、有罪証拠を隠滅しようとしました。
それでも、捜査当局はデバイスを回収し、シリアル番号を使用して容疑者まで追跡した。この事件により、韓国の顧客3,300万人の個人データが流出した。
韓国最大の電子商取引プラットフォームであるCoupangは、Mandiant、Palo Alto Networks、Ernst & Youngとのフォレンジック調査を完了した後、クリスマスに侵害を明らかにした。
容疑者は同社に勤務中にセキュリティキーを盗み、注文履歴や配達員が使用する建物へのアクセスコードを含む顧客記録にアクセスするために使用したとされる。
Coupangの調査によると、攻撃者はパーソナルコンピュータとMacBook Airの両方を使用して約3,000人の顧客のデータにアクセスした。
メディアの報道で事件が暴露されると、証拠隠滅の必死の試みが続いた。被告はMacBook Airを壊し、レンガと一緒にクーパンの帆布袋に入れて川に捨てた。
破壊の試みは最終的に失敗しました。捜査当局はラップトップを川から回収し、容疑者のiCloudアカウント情報と一致するシリアル番号を抽出した。
法医学チームも 発見した 回収された PC のハード ドライブ上に攻撃スクリプトが存在し、重要な証拠が得られました。
Coupangは、犯人がこれら2台のデバイスを超えて盗んだデータを転送したことはなく、報道が出た後にすべてを削除したと主張している。
同社の宣誓声明によると、被害は当初の侵害範囲に比べて限定的で、韓国の人口5,200万人の半数以上が影響を受けている。
経済的な影響は依然として深刻です。 Coupang は、影響を受ける 3,300 万人の顧客全員に 50,000 ウォン (35 ドル) のバウチャー補償を発表し、費用総額は 11 億 7,000 万ドルに達しました。
韓国政府はクーパンの安全活動に対する正式な調査を開始しており、他の韓国ハイテク企業に対する過去の規制措置を考慮すると、多額の罰金が科せられる可能性がある。
この事件は、フォレンジック調査能力の極めて重要性と、物理的なデバイスが破壊された場合でもデジタル証拠を破壊することの難しさを浮き彫りにしました。
法執行機関は破壊を試みたにもかかわらず、犯人の活動を再現することに成功した。
フォローしてください Google ニュース 、 リンクeから そして × より即時アップデートを取得するには。 Google で Cyber Press を優先ソースとして設定する。
#ハッカーがデジタル証拠を隠滅しようとしてMacBookを川に投げ捨てた