AKTUELLE NACHRICHTEN
FÜR SIE AUSGEWÄHLT

Coupang entschuldigt sich unter Druck wegen großflächiger Datenpanne

VonHannah CollymoreHannah Collymore 2 Min. Lesezeit
  • Südkoreas größter Online-Händler Coupang war von einem Datenleck betroffen, das 33,7 Millionen Kundenkonten betraf.
  • Der unbefugte Zugriff über Server im Ausland begann am 24. Juni, wurde jedoch erst am 18. November entdeckt.
  • Der Vorfall markiert das größte Datenleck in der Geschichte Südkoreas und betrifft fast zwei Drittel der 51,7 Millionen Einwohner des Landes.

 

Coupangs CEO, Park Dae-Jun, hat sich bei 33,7 Millionen der Kunden des Unternehmens entschuldigt, deren Konten in einer jüngsten Panne kompromittiert wurden. 

Südkoreas größter Online-Handelshändler Coupang erlitt eine Datenpanne, die 33,7 Millionen Kundenkonten betraf und Namen, Telefonnummern, E-Mail-Adressen, Lieferadressen und Bestellhistorien offenlegte.

Coupang wird derzeit von südkoreanischen Aufsichtsbehörden untersucht, um festzustellen, ob das Unternehmen eine Schuld an der Panne trägt. 

Coupang bestätigt 33.7 Millionen kompromittierte Konten 

Der südkoreanische E-Commerce-Riese Coupang bestätigte, dass die persönlichen Daten von 33,7 Millionen Kundenkonten durch unbefugten Zugriff kompromittiert wurden. Die Panne betrifft fast zwei Drittel der gesamten Bevölkerung Südkoreas.

„Wir entschuldigen uns noch einmal aufrichtig für die Unannehmlichkeiten, die wir unseren Kunden verursacht haben“, sagte Coupangs CEO Park Dae-jun in einer Erklärung auf der Website des Unternehmens. 

Das Unternehmen entdeckte die Panne am 18. November und meldete zunächst, dass etwa 4.500 Kundenkonten betroffen seien. Spätere Untersuchungen ergaben jedoch, dass die Zahl der kompromittierten Konten bis zu 33,7 Millionen beträgt.

Die offengelegten Daten umfassen Namen, E-Mail-Adressen, Telefonnummern, Lieferadressen und bestimmte Bestellhistorien, schließen jedoch noch sensiblere Informationen wie Zahlungsdetails oder Login-Anmeldeinformationen aus. 

Cybersicherheitsexperten haben gewarnt, dass die kompromittierten Daten immer noch für Identitätsdiebstahl, Phishing-Angriffe und andere bösartige Zwecke verwendet werden könnten.

Das Unternehmen berichtete, dass es im dritten Quartal 24,7 Millionen aktive kommerzielle Nutzer hatte, was bedeutet, dass die Panne möglicherweise Daten von ehemaligen Kunden und inaktiven Konten betroffen hat. 

Einige von Coupang betroffene Kunden bereiten reportedly eine Sammelklage in Reaktion auf den Vorfall vor.

Der Minister für Wissenschaft und IKT, Bae Kyung-hoon, bestätigte, dass die Regierung eine Notfallsitzung abgehalten hat und untersucht, ob Coupang gegen Sicherheitsvorschriften zum Schutz personenbezogener Daten verstoßen hat. 

Das Ministerium für Wissenschaft und IKT bildete ein gemeinsames Ermittlungsteam, um die Ursache des Vorfalls zu analysieren.

Laut Basierend auf jüngsten von der Yonhap News Agency, ein ehemaliger chinesischer Mitarbeiter bei Coupang wird verdächtigt, hinter der Panne zu stecken, aber diese Person hat das Land verlassen. Coupang reichte Anfang dieses Monats eine formelle Beschwerde bei der Polizei ein, nannte jedoch keinen Verdächtigen in der Einreichung.

Häufige Cyberangriffe in Südkorea 

Anfang dieses Jahres SK Telecom, Südkoreas größter Mobilfunkanbieter, erlitt seine eigene verheerende Panne, die Telefonnummern, Teilnehmerkennungsnummern und SIM-Authentifizierungsschlüssel von 23,2 Millionen Nutzern offenlegte.

Im August verhängte Südkoreas Datenschutzregulator eine Rekordstrafe in Höhe von 134,8 Milliarden Won ($97,2 Millionen) gegen SK Telecom und stellte fest, dass das Unternehmen „grundlegende Sicherheitsversäumnisse und schlechtes Management“ aufgewiesen habe, die es anfällig für Cyberangriffe gemacht hätten. 

Der Regulator stellte fest, dass SK Telecom 26,1 Millionen SIM-Authentifizierungsschlüssel nicht verschlüsselt hatte, sie in Klartextdatenbanken exponiert ließ und Intrusion-Detection-Logs ignorierte, während verfügbare Sicherheits-Patches nicht angewendet wurden. 

Andere große Unternehmen haben ähnliche Probleme, wie das Telekommunikationsunternehmen KT Corp. und das Finanzdienstleistungsunternehmen Lotte Card, die beide in den letzten Monaten Datenlecks ankündigten.

Südkoreanische Regulierungsbehörden haben gezeigt, dass sie von Unternehmen erwarten, den Kundenschutz ernst zu nehmen, mit der im frühen Jahr gegen SK Telecom verhängten Rekordstrafe. Coupang könnte ähnliche Konsequenzen je nach den Ergebnissen der laufenden Untersuchung erwarten.

Coupang hat erklärt, dass es voll mit den Behörden zusammenarbeitet und den unbefugten Zugriffsweg blockiert hat. Die internen Überwachungssysteme des Unternehmens wurden ebenfalls reportedly verstärkt.

Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.

Diesen Artikel teilen
Hannah Collymore

Hannah Collymore

Hannah ist Autorin und Redakteurin mit fast einem Jahrzehnt Erfahrung im Bloggen und in der Berichterstattung über Events im Krypto-Bereich. Bei Cryptopolitan arbeitet sie an der News-Seite und berichtet sowie analysiert die neuesten Entwicklungen in den Bereichen DeFi, RWA, Krypto-Regulierung, KI und Zukunftstechnologien. Sie hat ihr Studium an der Arcadia University mit einem Abschluss in Betriebswirtschaft abgeschlossen.

MEHR … NACHRICHTEN