6月28日传来的消息,韩国政府主办的大型创业选拔项目“全民创业大赛(모두의 창업)”摊上大事了——一场数据泄露事件,直接把约5000名参赛者的隐私信息推上了风口浪尖。

先看规模:这场大赛总共吸引了大约6.3万人报名。但就在6月17日,系统确认发生数据泄露,第一批入选的约5000名选手,他们的个人信息、创业创意摘要、评审意见——全是高度敏感的内容,一股脑全部外泄。
事情是怎么曝光的?说来也巧。多名晋级的参赛者突然收到一家咨询公司发来的营销邮件,声称可以帮忙申请韩国政府创业补贴。乍一看是常规推销,可关键问题是:对方一口就说出了参赛者的昵称、入选状态这类本不该公开的信息。这就让人脊背发凉了——自己的资料是不是已经被人打包卖掉了?事发初期,外界怀疑的矛头指向了项目内部的合作供应商。
随着调查一步步深入,更多细节浮出水面。韩国中小企业创新事业部在6月22日表示,他们已经联合韩国网络振兴院、韩国国家警察厅,对9个可疑IP地址展开了深入调查——正是这些IP,被确认曾访问过敏感数据。
初步调查结果给出了一个让人有些意外的方向:泄露并非内部人员监守自盗,而是项目中一家AI解决方案供应商遭到了黑客攻击。黑客绕过后台权限验证机制,利用异常的API调用方式,非法访问并窃取了系统中的加密数据。当然,调查还在继续,最终谁来担责、泄露规模到底多大、攻击路径究竟怎么走的——这些都得等后续正式公布。
