|
1 | 1 | { |
2 | 2 | "id": "8870baf6-a1b2-4589-af16-b402da248ae6", |
3 | | - "companyName": "쿠팡", |
| 3 | + "companyName": { "ko": "쿠팡", "en": "Coupang" }, |
4 | 4 | "date": "2025-11-19", |
5 | 5 | "country": "KR", |
6 | 6 | "cause": "insider", |
7 | 7 | "damage": { |
8 | 8 | "value": 3370, |
9 | 9 | "unit": "만" |
10 | 10 | }, |
11 | | - "tags": [ |
12 | | - "침해사고분석", |
13 | | - "개인정보보호", |
14 | | - "보안거버넌스" |
15 | | - ], |
16 | | - "leaks": [ |
17 | | - "이름", |
18 | | - "이메일", |
19 | | - "주소", |
20 | | - "전화번호", |
21 | | - "최근 주문 이력. 공동현관 출입 비밀번호" |
22 | | - ], |
| 11 | + "tags": { |
| 12 | + "ko": ["침해사고분석", "개인정보보호", "보안거버넌스"], |
| 13 | + "en": ["Incident Analysis", "Personal Data Protection", "Security Governance"] |
| 14 | + }, |
| 15 | + "leaks": { |
| 16 | + "ko": ["이름", "이메일", "주소", "전화번호", "최근 주문 이력", "공동현관 출입 비밀번호"], |
| 17 | + "en": ["Name", "Email", "Address", "Phone Number", "Recent order history", "Shared entrance door password"] |
| 18 | + }, |
23 | 19 | "causeAnalyses": [ |
24 | 20 | { |
25 | | - "content": "탈취한 보안 키를 이용해 쿠팡 데이터 베이스에 최초 비인가 접근 시작", |
| 21 | + "content": { |
| 22 | + "ko": "탈취한 보안 키를 이용해 쿠팡 데이터베이스에 최초 비인가 접근 시작", |
| 23 | + "en": "Initial unauthorized access to Coupang database using stolen security key" |
| 24 | + }, |
26 | 25 | "date": "2025-06-24" |
27 | 26 | }, |
28 | 27 | { |
29 | | - "content": "쿠팡 보안팀 이상 접근을 감지", |
| 28 | + "content": { |
| 29 | + "ko": "쿠팡 보안팀 이상 접근을 감지", |
| 30 | + "en": "Coupang security team detects abnormal access" |
| 31 | + }, |
30 | 32 | "date": "2025-11-18" |
31 | 33 | }, |
32 | 34 | { |
33 | | - "content": "대규모 유출 공식 공표일 및 대국민 사과 공지", |
| 35 | + "content": { |
| 36 | + "ko": "대규모 유출 공식 공표 및 대국민 사과 공지", |
| 37 | + "en": "Official announcement of large-scale data breach and public apology" |
| 38 | + }, |
34 | 39 | "date": "2025-11-29" |
35 | 40 | } |
36 | 41 | ], |
37 | | - "rootCauses": [ |
38 | | - "권한 관리 프로세스의 부재", |
39 | | - "데이터 암호화 미비", |
40 | | - "이상 징후 탐지 시스템(FDS) 오작동" |
41 | | - ], |
| 42 | + "rootCauses": { |
| 43 | + "ko": ["권한 관리 프로세스의 부재", "데이터 암호화 미비", "이상 징후 탐지 시스템(FDS) 오작동"], |
| 44 | + "en": ["Lack of access management process", "Insufficient data encryption", "Malfunction of anomaly detection system (FDS)"] |
| 45 | + }, |
42 | 46 | "prevention": { |
43 | | - "personal": [ |
44 | | - "비밀번호 재설정 및 2단계 인증(2FA) 설정", |
45 | | - "출처 불분명한 링크 주의" |
46 | | - ], |
47 | | - "corporate": [ |
48 | | - "퇴사 처리와 동시에 모든 클라우드 보안 키 및 VPN 접근 권한 즉시 회수", |
49 | | - "데이터를 볼 수 있는 권한을 세분화 하고 민감 정보 접근 시 2차 인증 의무화", |
50 | | - "제로 트러스트(Zero Trust) 도입" |
51 | | - ] |
| 47 | + "personal": { |
| 48 | + "ko": ["비밀번호 재설정 및 2단계 인증(2FA) 설정", "출처 불분명한 링크 주의"], |
| 49 | + "en": ["Reset password and enable two-factor authentication (2FA)", "Be cautious of links from unknown sources"] |
| 50 | + }, |
| 51 | + "corporate": { |
| 52 | + "ko": ["퇴사 처리와 동시에 모든 클라우드 보안 키 및 VPN 접근 권한 즉시 회수", "데이터를 볼 수 있는 권한을 세분화하고 민감 정보 접근 시 2차 인증 의무화", "제로 트러스트(Zero Trust) 도입"], |
| 53 | + "en": ["Immediately revoke all cloud security keys and VPN access upon employee departure", "Granularize data access permissions and mandate secondary authentication for sensitive data access", "Implement Zero Trust architecture"] |
| 54 | + } |
52 | 55 | }, |
53 | 56 | "createdAt": "2026-05-14T01:57:39.158Z", |
54 | 57 | "issueUrl": "https://github.com/dev-five-git/security-log/issues/7" |
|
0 commit comments