Coupang si scusa sotto pressione per una violazione dei dati su larga scala

- Il più grande rivenditore online della Corea del Sud, Coupang, ha subito una violazione dei dati che ha interessato 33,7 milioni di account clienti.
- L'accesso non autorizzato tramite server esteri è iniziato il 24 giugno ma è rimasto indetectato fino al 18 novembre.
- L'incidente segna la più grande violazione dei dati nella storia della Corea del Sud, interessando quasi due terzi della popolazione di 51,7 milioni di abitanti.
L'CEO di Coupang, Park Dae-Jun, ha offerto le sue scuse a 33,7 milioni di clienti dell'azienda i cui account erano stati compromessi in una recente violazione.
Il più grande rivenditore online della Corea del Sud, Coupang, ha subito una violazione dei dati che ha interessato 33,7 milioni di account clienti, esponendo nomi, numeri di telefono, indirizzi email, indirizzi di spedizione e cronologie degli ordini.
Coupang è attualmente sotto indagine da parte dei regolatori sudcoreani per determinare se l'azienda abbia avuto qualche responsabilità nella violazione.
Coupang conferma 33.7 milioni di account violati
Il gigante dell'e-commerce sudcoreano Coupang ha confermato che le informazioni personali di 33,7 milioni di account clienti erano state compromesse attraverso un accesso non autorizzato. La violazione colpisce quasi due terzi della popolazione totale della Corea del Sud.
"Ci scusiamo sinceramente ancora una volta per aver causato disagi ai nostri clienti" ha dichiarato l'CEO di Coupang, Park Dae-jun, in una dichiarazione pubblicata sul sito web dell'azienda.
L'azienda ha scoperto la violazione il 18 novembre e inizialmente ha segnalato che circa 4.500 account clienti erano stati interessati. Tuttavia, indagini successive hanno rivelato che il numero di account compromessi è fino a 33,7 milioni.
I dati esposti includono nomi, indirizzi email, numeri di telefono, indirizzi di spedizione e alcune cronologie degli ordini, ma non includono informazioni ancora più sensibili come i dettagli di pagamento o le credenziali di accesso.
Gli esperti di cybersecurity hanno avvertito che i dati compromessi potrebbero ancora essere utilizzati per furto di identità, attacchi di phishing e altri scopi malevoli.
L'azienda ha riportato di avere 24,7 milioni di utenti commerciali attivi nel terzo trimestre, il che significa che la violazione potrebbe aver interessato dati di ex clienti e account inattivi.
Alcuni dei clienti colpiti da Coupang stanno preparando una causa collettiva in risposta all'incidente.
Il Ministro della Scienza e delle TIC, Bae Kyung-hoon, ha confermato che il governo ha tenuto una riunione di emergenza e sta indagando se Coupang abbia violato le norme di sicurezza relative alla protezione delle informazioni personali.
Il Ministero della Scienza e delle TIC ha formato un team di indagine congiunto per analizzare la causa dell'incidente.
Secondo rapporti secondo Yonhap News Agency, un ex dipendente cinese di Coupang è sospettato di essere dietro la violazione, ma quell'individuo ha lasciato il paese. Coupang ha presentato un reclamo formale alle forze dell'ordine all'inizio di questo mese, ma non ha nominato un sospettato nella denuncia.
Frequenti attacchi informatici in Corea del Sud
All'inizio di quest'anno, SK Telecom, il più grande operatore di telefonia mobile della Corea del Sud, ha subito la propria devastante violazione che ha esposto numeri di telefono, numeri di identificazione degli abbonati e chiavi di autenticazione SIM appartenenti a 23,2 milioni di utenti.
Ad agosto, il regolatore sulla privacy della Corea del Sud ha imposto una multa record di 134,8 miliardi di won (97,2 milioni di dollari) a SK Telecom, affermando che l'azienda aveva "fallimenti di sicurezza di base e una scarsa gestione" che lo lasciavano vulnerabile agli attacchi informatici.
Il regolatore ha riscontrato che SK Telecom non ha crittografato 26,1 milioni di chiavi di autenticazione SIM, lasciandole esposte in database in chiaro, e ha ignorato i log di rilevamento delle intrusioni senza applicare le patch di sicurezza disponibili.
Altre grandi aziende hanno affrontato problemi simili, come la società di telecomunicazioni KT Corp. e la società di servizi finanziari Lotte Card, che hanno entrambe annunciato fughe di dati negli ultimi mesi.
I regolatori sudcoreani hanno dimostrato di aspettarsi che le aziende prendano sul serio la protezione dei clienti con la multa record imposta a SK Telecom all'inizio di quest'anno. Coupang potrebbe affrontare conseguenze simili a seconda dei risultati dell'indagine in corso.
Coupang ha dichiarato che sta collaborando pienamente con le autorità e ha bloccato la rotta di accesso non autorizzato. Anche i sistemi di monitoraggio interni dell'azienda sono stati rafforzati, secondo quanto riportato.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.

Hannah Collymore
Hannah è una scrittrice e redattrice con quasi un decennio di esperienza nella scrittura di blog e nella copertura di eventi nel settore delle criptovalute. Presso Cryptopolitan, Hannah contribuisce alla pagina delle notizie, riportando e analizzando gli ultimi sviluppi nei settori DeFi, RWA, regolamentazione crypto, intelligenza artificiale e tecnologie emergenti. Si è laureata all'Arcadia University con una laurea in Amministrazione Aziendale.
















