酷澎舊案20萬台灣用戶個資外洩!消基會痛批:補償看得到卻用不著

▲酷澎在去年底爆發重大個資外洩事件,今年2月證實台灣有約20萬用戶受影響,酷澎事後提出總額逾2億元補償方案,卻遭質疑誠意不足,並於今(9)日公開呼籲政府加強跨境個資監管。(圖/酷澎提供)
記者周淑萍/綜合報導-2026-09-09 10:28:20
酷澎在去年底爆發重大個資外洩事件,今年2月經數位發展部數位產業署調查確認,共20萬4,552名台灣用戶受影響,遭非法讀取的資料包含姓名、電話、電子郵件、配送地址及近5筆訂單紀錄。酷澎事後提出總額逾2億元補償方案,每名受害用戶可獲得價值1000元購物折價券,卻遭消基會質疑誠意不足,形同「看得到卻用不著」,消基會今(9)日公開呼籲政府加強跨境個資監管。

事件起因於2025年11月29日,酷澎爆發3370萬名用戶個資遭中國籍員工非法讀取事件,起初宣稱台灣用戶不受影響,數產署於同年12月24日展開行政檢查,酷澎台灣分公司雖多次表示無受害者,但在主管機關持續追查下,於2026年2月23日通報確認外洩,證實共有 20萬4,552名台灣用戶受害,外洩資料涵蓋姓名、電話、Email、配送地址及 近5筆訂單紀錄等資訊。

▲酷澎提出總額逾2億元補償方案,每名受害用戶可獲得價值1000元購物折價券,卻遭消基會質疑誠意不足,並呼籲政府加強跨境個資監管。(圖/消基會提供)
2億補償遭質疑「看得到用不著」

針對廣大受害消費者,數產署要求酷澎成立專屬客服並提出補償措施,酷澎隨後公開致歉,並推出總金額逾新臺幣2億元的補償方案,提供每位受影響用戶價值新臺幣1000元的購物折價券(使用期限為2026年3月8日至6月7日)。然而,該補償方案被質疑誠意不足,更引發消費者批評為「看得到卻用不著」。

台韓共用金鑰形同虛設

消基會分析指出,酷澎雖宣稱台韓資料庫互相區隔,但調查顯示不同地區資料庫竟共用同一組「備援金鑰」,使防護機制形同虛設,攻擊者取得金鑰即可跨區存取台灣用戶資料。更嚴重的管理漏洞在於,本次事件攻擊者為韓國離職的中國籍前員工,酷澎因未在員工離職時及時撤銷存取權限,且長期未更新備援金鑰,導致該名前員工得以偽造登入驗證,並透過超過2,000個不同IP位址非法讀取台韓用戶資料,暴露企業內部權限管理的重大失當。

消基會痛批酷澎通報流程重大疏失

消基會痛批酷澎初期堅稱台灣無受害者,通報流程存有重大疏失,且現行法規僅能約束國內分公司,對南韓總公司鞭長莫及。消基會強烈呼籲政府應儘速設立獨立專責的「個人資料保護委員會」,並落實實質監管,強制要求涉及大量國人個資的業者將註冊資料與交易明細等重要資料庫「在地化」儲存於台灣,以降低跨境外洩風險。

消基會提醒消費者網購兩大安全指引

1.申請帳號前確認條款與跨境風險:消費者在申請帳號、填寫個資前,建議先確認業者的隱私權政策與使用者條款。若有跨境傳輸個資的情形,必須評估個資接收國的法規與主管機關是否落實保護;同時也應認知到,若該業者在國內沒有實體分公司,一旦發生個資外洩,後續求償與追究責任都將非常困難。

2.注意資料提供範圍並善用安全設定:使用線上平台購物時,應注意個人資料提供的範圍,並善用平台提供的隱私設定及安全通知功能。

▲酷澎個資外洩案,經查共有20萬4,552名台灣用戶受到影響。(圖/路透社/達志影像)

我是廣告 請繼續往下閱讀

我是廣告 請繼續往下閱讀