Data security
搜索文档
Coupang Faces Class Action Lawsuit Alleging Violations After Data Breach
PYMNTS.com· 2025-12-23 09:23
诉讼事件概述 - 韩国最大在线零售商、全球运营的电商公司Coupang面临投资者集体诉讼 该诉讼在加利福尼亚州提起 指控公司违反证券法 [1][2] - 诉讼指控公司在监管文件中低估了遭受网络攻击的脆弱性 并夸大了其安全防护措施 从而误导了投资者 [2] - 诉讼还指控公司未能及时披露数据泄露事件 [2] 数据泄露详情 - 2024年11月有报道称 Coupang的数据泄露事件涉及近3400万客户的个人信息 [3] - 公司于11月29日披露了此次泄露 称未经授权的客户信息访问似乎始于6月 通过海外服务器进行 所有受影响的账户均在韩国 [3] - 公司表示在11月18日意识到此次泄露 并向当局报告了该事件 [3] - 泄露的数据仅限于客户姓名、电子邮件地址、电话号码、收货地址和部分订单历史 不包括登录信息或支付详情 [4] 公司调查与内部动态 - 在12月15日提交给美国证券交易委员会的文件中 Coupang发现可能是一名前员工获取了数据 且据公司所知 该前员工未公开披露这些数据 [4] - 公司韩国子公司Coupang Corp的前首席执行官于12月10日辞职 [5] 公司对事件影响的评估 - 公司在SEC文件中表示 其运营未受到重大干扰 [5] - 公司承认因该事件仍面临各种风险 包括管理层注意力分散 以及因潜在收入损失和可能更高的支出(如补救措施、监管罚款和诉讼)而导致的潜在重大财务损失 [5]
TikTok strikes deal for US sale
Sky News· 2025-12-19 08:41
交易概述 - TikTok的中国所有者已签署协议 将其美国业务出售给美国投资者 确保该视频平台能在美国继续运营[1] - 交易预计将于2026年1月22日完成[1] - 此举将结束该应用在美国未来数年的不确定性 此前拜登总统去年签署了一项法律 要求TikTok的中国所有者出售该业务 否则将面临封禁[1] 交易背景与过程 - 美国部分政界人士担忧字节跳动可能与中国政府共享用户数据 尽管公司多次保证不会这样做[2] - 批评者还担心中国当局可能操纵TikTok的算法 影响用户看到的内容和观点 这一指控亦被否认[2] - 拜登为出售设定了2025年1月的最后期限 当字节跳动未能遵守时 TikTok曾中断服务数小时[4] - 在特朗普上任首日签署行政命令后 TikTok恢复运营[4] 交易结构与所有权 - TikTok所有者字节跳动将出售其美国资产略超80%的份额给三家主要投资者[4] - 投资者甲骨文、银湖资本和MGX将组建一家名为“TikTok USDS Joint Venture LLC”的新合资企业[5] - 该合资企业50%的股份将由美国投资者财团持有 部分现有字节跳动投资者的关联方持有30.1% 字节跳动自身保留19.9%[6] 治理与数据安全安排 - 合资企业将设立一个新的七人董事会 成员以美国人为主[6] - 公司将遵守旨在“保护美国人数据和美国国家安全”的条款[6] - 美国用户的数据将在本地存储[7] 交易影响与展望 - 内部备忘录称 该交易允许“超过1.7亿美国人继续在一个至关重要的全球社区中发现无限可能的世界”[4]
Coupang CEO Steps Down Amidst South Korea’s Largest Data Breach Scandal: Security Measures Revamped
Retail News Asia· 2025-12-11 16:20
事件概述 - 韩国电商巨头Coupang Corp发生该国历史上最严重的数据泄露事件之一 导致约3370万客户的个人信息外泄 泄露信息包括姓名、电子邮件地址、电话号码、收货地址及部分订单历史 但支付详情和登录凭证未受影响 [1] - 公司首席执行官(CEO)朴大俊(Park Dae-jun)为此事件承担责任并宣布辞去在公司内的所有职务 [1][2] - 公司已就数据泄露事件公开道歉 并承诺努力重获客户信任及加强安全协议以防止未来发生类似事件 [3] 管理层变动 - 朴大俊自2012年加入公司 于2020年担任联席CEO 并在今年5月公司全面领导层重组后成为唯一CEO [2] - 在其辞职后 美国母公司Coupang Inc任命其首席行政官Harold Rogers为韩国分支的临时CEO [4] - 此次领导层过渡表明母公司正采取积极措施处理数据泄露事件的后续影响 [6] 事件影响与公司应对 - 新任临时CEO的工作重点将是缓解客户焦虑 从公司内外解决数据泄露问题 并恢复组织稳定 [6] - 韩国总理金敏硕(Kim Min-seok)表示政府将调查公司可能存在的违法行为 警方随后突击搜查了该公司在首尔的办公室 [5] - 公司计划在临时CEO的领导下 恢复客户信任 加强安全措施 并专注于从内部和外部解决数据泄露问题 [9]
Petco Files Data Breach Reports and Blames Inadvertent Software Setting
PYMNTS.com· 2025-12-11 03:17
事件概述 - 宠物用品零售商Petco因一个软件应用程序的设置问题 导致客户个人信息可在网上被访问[1] - 公司通过例行安全审查自行发现了该问题 并立即采取措施纠正问题 阻止文件被进一步在线访问[3] 数据泄露详情 - 公司已向加利福尼亚州、马萨诸塞州和德克萨斯州提交了数据泄露报告[2] - 根据向加州总检察长提交的报告 泄露事件发生于7月7日 并于12月3日上报 根据法律 若泄露事件涉及超过500名加州居民则需上报[2] - 马萨诸塞州报告显示 该州有7名居民受影响 泄露信息包括驾照、信用卡或借记卡号码 但不包括社会安全号码、医疗记录或金融账户信息[3] - 德克萨斯州报告显示 该州有329名居民受影响 泄露信息类型包括社会安全号码、驾照号码、账户或信用卡/借记卡号码等金融信息以及出生日期[4] 事件发现与应对 - 科技媒体TechCrunch于12月10日报道 在告知Petco其Vetco Clinics网站的客户记录可被任何人下载后 公司将该网站部分内容下线 至少有一份客户记录被谷歌索引并可通过搜索找到[5] - 公司发言人表示 已实施并将继续实施额外措施 以进一步加强其系统的安全性[6]
Coupang CEO resigns in wake of major data leak; CAO named interim chief
UPI· 2025-12-10 15:27
核心事件概述 - 韩国电商巨头Coupang发生大规模数据泄露事件 导致首席执行官朴大俊引咎辞职[1] - 泄露事件影响近3400万用户 相当于韩国近三分之二的人口[4] - 公司已任命首席行政官兼总法律顾问Harold Rogers为临时CEO 以处理事件后续[2] 数据泄露详情 - 泄露用户数据达3370万账户 远超最初向当局报告的4500个账户[4] - 泄露信息包括姓名、电话号码、电子邮件地址和配送地址 但支付详情和登录凭证未受影响[5] - 泄露始于6月24日 通过海外服务器发生 公司于上月才察觉此事[7] - 考虑到Coupang产品商务部门第三季度活跃用户为2470万 此次泄露规模意味着几乎全部用户基础可能受到影响[5] 公司应对与外部反应 - 公司再次为数据泄露致歉 并承诺加强信息安全措施 全力防止事件重演并恢复客户信任[4] - 韩国总统办公室要求公司就如何赔偿受影响消费者提供答复[6] - 警方连续第二日突击搜查Coupang首尔总部 以进行基于已收集证据的全面调查[6] - Coupang在美国面临集体诉讼[7] 管理层变动 - 前CEO朴大俊发表声明 为数据泄露事件及公司应对承担全部责任并决定卸任所有职务[2] - 临时CEO Harold Rogers将专注于管理事件的内外部影响并恢复组织稳定 表明母公司将在处理事件后续中发挥积极作用[3]
Companies RACE to secure their data as AI surges, SailPoint CEO warns
Youtube· 2025-12-10 11:45
公司财务里程碑 - Salepoint公司年度经常性收入首次突破10亿美元大关 [1] - 公司股价在财报发布后盘中一度下跌4%至5% 随后反弹并上涨近2% 最终涨幅达2.5% [8][9][13] 市场机遇与核心业务 - 公司面临的核心市场机遇是帮助企业解决在采用新型AI工具(特别是智能体)时产生的数据安全与访问控制问题 [2][3] - 企业希望利用包括AI在内的新技术栈 但同时需要保护其数据免受无意暴露或恶意攻击 [12] - 公司提供的是一种应对上述挑战的统一解决方案 [2] 客户画像与市场渗透 - 公司主要专注于服务中大型企业 客户通常是拥有约3000至5000名及以上员工的组织 [9] - 公司在《财富》500强企业中渗透率很高 约半数(50%)是其客户 [10] - 在全球2000强企业中 约有四分之一(25%)是其客户 [10] - 公司的业务跨行业 在许多市场的高端领域均有强大影响力 [11] 行业挑战与具体风险案例 - 随着智能体AI工具的部署 一个普遍风险是它们可能完成任务并返回信息 但这些信息本不应被暴露 [7] - 一个典型风险案例是:组织内一名级别较低的分析师在查询薪酬结构等分析数据时 可能无意中获取到从保洁员到CEO所有人的W2税务表格等敏感信息 [5][6] - 如果此类无意暴露被恶意行为者利用 以窃取财务数据、医疗数据、私人信息或知识产权为目的 将造成严重损害 [6][12]
North Carolina credit union sues Fiserv over 'insecure' systems
American Banker· 2025-12-10 04:31
诉讼核心指控 - 自助信用社起诉金融科技巨头Fiserv 指控其故意提供不安全的账户处理系统 并在信用社试图更换供应商时以高达七位数的“提前终止”和解约费用作为“赎金” [1][10] - 诉讼称Fiserv未能像保护自身公司信息那样保护客户数据 违反了双方的主协议 具体表现为对内部数据使用分层、基于持有的多因素认证、令牌生成器和生物识别控制 但对客户数据则使用较弱的电子邮件验证码挑战 甚至在某些系统上完全不使用MFA [2][3][5] - 自助信用社指控Fiserv提供了“欺诈性”的合规文件包 在标准信息收集问卷中虚假陈述其政策基于NIST标准并使用MFA 这些陈述被指是“虚假和误导性的” [6][7] Fiserv面临的财务与运营困境 - 公司第三季度营收为49.2亿美元 大幅低于分析师预期的53.6亿美元 并将全年有机收入增长指引从约10%大幅下调至3.5%至4% [13] - 财报发布后 公司股价在消息公布当日暴跌近44% 次日进一步下跌7.6% [13] - 公司正面临多起股东集体诉讼 股东指控高管在7月23日的财报电话会议上误导投资者 当时新任CEO保证公司2025年指引是可靠的 但10月份又承认先前指引中的假设“即使有正确的投资和强有力的执行 客观上也是难以实现的” [12][14][15] 公司管理层与战略变动 - 公司管理层经历重大调整 Michael Lyons于2025年5月接替Frank Bisignano出任CEO 第三季度业绩公布后 CFO Robert Hau将被来自Global Payments的Paul Todd取代 同时公司任命了两位联合总裁 [17] - 公司宣布了一项名为“One Fiserv”的重组计划 并计划将其股票上市地从纽约证券交易所转移到纳斯达克 [18] - 公司在服务可靠性方面受到审查 2025年5月的一次Fiserv系统中断影响了多家金融机构 导致Zelle点对点支付平台瘫痪并影响了ACH交易 [19]
Police raid Coupang over massive data breach
UPI· 2025-12-09 16:44
事件概述 - 韩国电商巨头Coupang Inc 因大规模个人信息泄露事件 其首尔总部于周二遭到警方突击搜查 [1] - 此次数据泄露影响了约3400万人 而韩国总人口约为5200万 影响范围巨大 [1] 泄露事件详情 - Coupang于上月底披露 有3370万客户的个人信息遭到泄露 包括姓名、电话号码、电子邮件地址和配送详情 [2] - 政府指出 Coupang的电子签名密钥在数据泄露中被利用 攻击持续时间从6月持续到11月 [9] 调查进展 - 首尔地方警察厅网络调查组派员前往公司总部 搜查与数据泄露相关的内部文件和记录 [2] - 警方旨在核查Coupang可能存在的安全疏漏 并追踪泄露背后的嫌疑人 [3] - 警方计划基于获取的数字证据 全面确定案件事实 包括信息泄露者、泄露途径和原因 [3] - 警方在Coupang于11月18日最初报告约4500名客户数据泄露后开始调查 此前调查基于公司自愿提交的记录 [4] - 警方已锁定所使用的互联网协议地址以追踪嫌疑人 但尚未发现利用泄露信息进行的犯罪活动 [4] 公司影响 - 在纽约证券交易所上市的Coupang面临危机 并可能因大规模数据泄露面临创纪录的罚款 [9]
Petco's security lapse affected customers' SSNs, drivers' licenses and more
TechCrunch· 2025-12-09 00:53
数据泄露事件确认 - 宠物产品与服务巨头Petco确认发生涉及客户个人信息的数据泄露事件 但未具体说明受影响的数据类型 [1] - 根据向德克萨斯州总检察长办公室提交的法律要求文件 受影响数据包括姓名 社会安全号码 驾驶执照号码 账户号码等财务信息 信用卡或借记卡号码以及出生日期 [1] 受影响范围与披露情况 - Petco在加利福尼亚州 马萨诸塞州和蒙大拿州提交了类似的法律要求通知 [2] - 在马萨诸塞州和蒙大拿州 Petco分别报告有1名和3名居民受影响 [2] - 公司未披露加利福尼亚州的确切受害者人数 但该州要求公司披露涉及至少500名州居民的泄露事件 这表明该州的受害者人数超过500人 [2] - Petco发言人未回应关于受影响客户总数的问题 2022年 Petco称其服务超过2400万客户 [3] 事件原因与公司应对措施 - 泄露原因是公司一个软件应用程序中的某项设置无意中允许某些文件在线访问 [3] - 公司立即采取措施纠正问题 并移除文件以防止进一步在线访问 同时纠正了设置并实施了未具体说明的额外安全措施 [3] - 公司已向信息被涉及的个人提供了进一步信息 [3] - 公司向受害者提供免费的信用和身份盗窃监控服务 [6] 其他信息 - 新闻中插入了关于TechCrunch Disrupt 2026大会的等待列表注册信息 此部分内容与Petco核心事件无关 [4][5]
Buy or Sell Rubrik Stock At $86?
Forbes· 2025-12-08 20:40
核心观点 - 公司第三季度业绩表现强劲,股价超过85美元,但当前估值水平相对昂贵,为新投资者带来了具有挑战性的入场点 [2] - 公司展现出非常强劲的增长态势和财务稳定性,但极高的估值倍数限制了中短期上行潜力,股票评级为“昂贵” [13] 近期业绩亮点 - 第三季度业绩强劲,推动股价上涨,亮点包括创纪录的净新增订阅年度经常性收入和强劲的自由现金流生成 [5] - 季度营收同比增长51.2%,达到3.1亿美元 [8] - 云数据安全和管理解决方案持续保持增长势头 [8] 估值分析 - 股票估值指标相对于历史均值和更广泛的市场可比公司存在显著溢价,是主要关注点 [5] - 市销率为18.9倍,而标普500指数为3.2倍,溢价5.9倍 [9] - 股价与自由现金流比率为112.7倍,而标普500指数为20.5倍,溢价5.5倍 [9] - 这些比率表明市场已计入对未来增长的极高预期,导致容错空间有限,中短期内上行潜力不大 [5] 增长概况 - 公司展现出卓越的收入增长,三年平均年增长率为47.7%,而标普500指数为5.5% [10] - 过去12个月营收从7.33亿美元激增至11亿美元,增幅达47.7% [10] - 最近一个季度营收同比增长51.2%,达到3.1亿美元 [10] - 持续的高增长路径反映了市场对公司数据安全和管理平台的强劲需求,特别是随着企业日益关注勒索软件防护和云数据韧性 [6] 盈利能力 - 尽管收入增长强劲,公司仍处于投资阶段,盈利能力指标不佳 [7] - 运营亏损为1.25亿美元,运营利润率为-40.3% [7] - 净亏损为1.27亿美元,净利率为-41.0% [7] - 公司优先考虑增长投资而非短期盈利,这是高增长SaaS公司的常见策略 [7] - 2.11亿美元的正运营现金流表明单位经济效益正在改善,并存在潜在的盈利路径 [7] 财务稳定性 - 公司资产负债表提供了相当大的财务灵活性,状况非常强劲 [8] - 债务权益比为5.6%,而标普500指数为20.4% [11] - 现金及等价物为15亿美元 [11] - 现金资产比为63.8%,而标普500指数为7.0% [11] - 总债务为11亿美元,而市值为140亿美元 [11] - 稳健的资产负债表为运营和增长战略提供了充足的融资空间,即使公司在GAAP基础上报告亏损,也无需立即担忧流动性 [12] 投资论点总结:优势 - 卓越的收入增长势头 [16] - 订阅年度经常性收入创纪录增长 [16] - 资产负债表非常强劲,杠杆率低 [16] - 自由现金流生成为正且不断改善 [16] - 网络韧性和数据安全领域的市场机会不断扩大 [16] 投资论点总结:担忧 - 极高的估值倍数限制了上行潜力 [16] - 巨大的GAAP亏损 [16] - 股票似乎已经反映了未来数年的强劲执行预期 [16] - 在当前价位上容错空间有限 [16]