Dramatic illustration of Coupang's massive data breach exposing 33.7 million customers' info, probed by South Korean authorities amid lawsuits.
Imagen generada por IA

Coupang se enfrenta a investigaciones por masiva brecha de datos

Imagen generada por IA

La mayor empresa de comercio electrónico de Corea del Sur, Coupang, está envuelta en controversia tras una brecha de datos que expuso la información personal de 33,7 millones de clientes. La filtración ocurrió de junio a noviembre, sin detectarse durante cinco meses. Las autoridades consideran multas y demandas colectivas.

La brecha de datos de Coupang ocurrió de junio a noviembre a través de servidores extranjeros, presuntamente perpetrada por un exdesarrollador de nacionalidad china que renunció en diciembre de 2024. El empleado explotó tokens de autenticación y una clave de firma que Coupang no revocó ni rotó tras su salida, exponiendo una grave falla de ciberseguridad. Los datos filtrados incluyen nombres, direcciones, números de teléfono, correos electrónicos y algunos historiales de compras, pero las credenciales de inicio de sesión y la información de tarjetas de crédito permanecen seguras, según la compañía.

El director ejecutivo de Coupang, Park Dae-jun, declaró ante el Parlamento el 2 de diciembre que «el sospechoso podría ser un individuo o varias personas», negándose a más detalles por la investigación policial en curso. La empresa reportó por primera vez a la Korea Internet & Security Agency el 18 de noviembre, citando 4500 clientes afectados, pero actualizó a 33,7 millones el sábado. Esto marca la mayor brecha en la historia de Corea, afectando a casi todos los clientes.

El Servicio de Supervisión Financiera ha iniciado una inspección in situ de Coupang Pay, mientras la Comisión de Comercio Justo (FTC) podría investigar junto con la agencia de consumidores. Un funcionario de la FTC dijo: «Podemos indagar indirectamente el incidente si los clientes afectados lo llevan a la agencia de consumidores». La Comisión de Valores y Bolsa de EE.UU. (SEC) podría imponer sanciones por no divulgarlo, ya que las normas exigen reportar incidentes materiales de ciberseguridad en cuatro días hábiles.

Los clientes cancelan cuentas y preparan acciones colectivas, con 14 interponiendo una demanda el lunes en el Tribunal de Distrito Central de Seúl por 200.000 wones (136 dólares) cada uno en compensación. Los analistas prevén una pérdida limitada de clientes por el 22,7 % de cuota de mercado de Coupang el año pasado, pero las acciones cayeron un 5,36 % el lunes antes de repuntar un 0,23 % el martes a 26,71 dólares. El presidente Lee Jae-myung afirmó en una reunión de Gabinete el martes: «El daño es masivo, con unos 34 millones de casos, pero más alarmante es que la empresa no detectara la brecha en cinco meses», exigiendo penas más duras. El fundador Bom Kim, ciudadano estadounidense, enfrenta demandas de responsabilidad moral pese a evitar la designación legal como cabeza de la empresa.

Qué dice la gente

Las discusiones en X destacan el impacto de la brecha de datos de Coupang, que expuso datos personales de 33,7 millones de clientes, incluidos nombres, direcciones y pedidos. Predominan los sentimientos negativos con ira por fallos de seguridad, sospechas sobre un ex empleado chino, y llamadas a multas, demandas y sanciones más estrictas. Opiniones neutrales de analistas prevén mínima pérdida de clientes por el dominio de Coupang; expertos en ciberseguridad recomiendan vigilar cuentas. Escepticismo sobre la seguridad nacional de datos y responsabilidad corporativa.

Artículos relacionados

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Imagen generada por IA

La brecha de datos de Coupang abarcó de junio a noviembre

Reportado por IA Imagen generada por IA

Una masiva brecha de datos en el gigante del comercio electrónico Coupang expuso la información personal de 33,7 millones de clientes desde el 24 de junio hasta el 8 de noviembre. Los funcionarios revelaron que el atacante explotó la clave de firma electrónica de la empresa, lo que motivó una investigación gubernamental exhaustiva. El incidente ha aumentado las preocupaciones públicas sobre las capacidades de protección de datos de Corea del Sur.

Una masiva brecha de datos en la principal empresa de comercio electrónico de Corea del Sur, Coupang, ha expuesto la información personal de 33,7 millones de clientes. La policía rastrea a un sospechoso ex empleado chino mediante una dirección IP, mientras el gobierno considera multas de hasta 1 billón de wones. La brecha, iniciada en junio, pasó desapercibida durante cinco meses.

Reportado por IA

Police conducted a second day of raids at e-commerce giant Coupang's headquarters over a massive data breach affecting 33.7 million customers. The suspect is a former Chinese developer who worked on the company's authentication system. Prime Minister Kim Min-seok described the incident as 'beyond serious' and vowed strict action.

South Korea's Fair Trade Commission chief Ju Byung-gi stated in a radio interview that a temporary suspension of e-commerce giant Coupang's operations is possible amid an ongoing data breach investigation. This measure could be taken if remedies for affected consumers prove insufficient. The science ministry criticized Coupang's internal probe as one-sided.

Reportado por IA

Tras el anuncio del 18 de diciembre, el grupo de trabajo interinstitucional de Corea del Sur que investiga la filtración de datos de Coupang celebró su primera reunión el 23 de diciembre para indagar en el incidente que afectó a 33,7 millones de usuarios y discutir protecciones mejoradas para los usuarios.

El fundador de Coupang, Kim Bom-suk, se saltó una audiencia en la Asamblea Nacional sobre la masiva filtración de datos de la compañía, generando controversia. El CEO interino Harold Rogers ofreció disculpas, pero la ausencia de Kim y los ex CEOs dejó sin respuesta preguntas clave. El comité considera presentar una queja contra Kim.

Reportado por IA

Dos inversores estadounidenses en Coupang han criticado la investigación de Corea del Sur sobre la brecha de datos de la compañía como discriminatoria, solicitando una investigación del gobierno de EE.UU. y notificando a Seúl su intención de iniciar un arbitraje inversor-Estado. El gobierno surcoreano niega cualquier discriminación, insistiendo en que las acciones siguen la ley. Grupos cívicos condenaron las acciones de los inversores como una violación de la soberanía.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar