台灣脈絡

酷澎20萬用戶個資外洩 數發部罰公司代表人各75萬

已沉寂
1報告4篇4家追蹤自
個資外洩數產署數發部裁罰酷澎
初始報導
重點摘要
  • 酷澎20萬4552名台灣用戶個資遭非法存取
  • 數產署裁罰酷澎台灣公司及代表人各75萬,合計150萬
  • 攻擊者透過2000多個IP登入,竊取姓名、電話、地址等資料
  • 酷澎台灣最初否認洩漏,今年2月才通報證實
  • 簡訊平台EVERY8D也因個資外洩遭罰公司及代表人各100萬[4][2]
展開完整內容

(綜合中央社、聯合報等4家媒體報導)

韓國電商平台酷澎(Coupang)去年底爆發大規模個資外洩事件,數位發展部數位產業署近日公布裁處結果,認定酷澎台灣違反《個人資料保護法》第27條第1項,未採取適當安全措施防止個資洩漏,於8月17日對公司及代表人各裁罰新台幣75萬元,合計150萬元,並命限期改正。

事件源於2025年11月底酷澎在韓國發生的個資外洩案。數產署第一時間要求酷澎台灣說明,當時酷澎多次表示無證據顯示台灣消費者個資外洩,並已委託第三方資安公司調查。數產署於2025年12月24日赴酷澎台灣進行實地行政檢查,要求業者每兩周回報調查進度。

2026年2月23日,酷澎台灣通報調查結果,證實有台灣用戶遭非法存取。第三方資安公司鑑識報告顯示,攻擊者透過2000多個不同IP網址,登入並接觸20萬4552名台灣用戶資料,包括姓名、電子郵件、電話號碼、配送地址及部分訂單紀錄。數產署隨即要求業者到場說明,2月25日再次行政檢查,並責成酷澎通知受影響用戶、設立專屬客服管道、研擬補償方案,及強化資安措施。

除酷澎外,數產署近期也公布簡訊代發平台EVERY8D的裁處結果。今年5月,業者互動資通(Teamplus)疑似遭網路攻擊,導致服務中斷並傳出用戶個資外洩。數產署6月2日會同經濟部及NCC進行實地行政檢查,認定互動資通同樣違反個資法第27條第1項,裁處公司及代表人各100萬元,合計200萬元,並命限期改正[4][2]。

本事件已沉寂,相關脈絡見「相關事件」