De Zuid-Koreaanse politie heeft het hoofdkantoor van Coupang doorzocht als onderdeel van een onderzoek naar een datalek waarbij informatie van ongeveer 34 miljoen klantaccounts werd blootgelegd. De zoektocht werd uitgevoerd door agenten van een cybercrime-eenheid op het kantoor van het bedrijf in Songpa-gu. Onderzoekers verzamelden systeemlogboeken, werkdossiers en ander materiaal om te bepalen hoe de inbreuk plaatsvond en of interne veiligheidsprocedures werden gevolgd. De autoriteiten beschreven het incident als een van de grootste gevallen van blootstelling aan data in het land.
Coupang verklaarde dat de gelekte informatie namen, e-mailadressen, telefoonnummers, verzendadressen en delen van de bestelgeschiedenis omvatte. Het bedrijf zei dat betalingsgegevens en inloggegevens niet zijn gecompromitteerd. Functionarissen meldden dat de inbraak eind juni 2025 leek te zijn begonnen en enkele maanden onopgemerkt voortduurde. In november werden verdachte buitenlandse serververbindingen vastgesteld, wat leidde tot verdere interne controles en uiteindelijk bevestiging van het incident.
Onderzoekers onderzoeken de mogelijkheid dat authenticatiesleutels niet adequaat zijn beheerd. De autoriteiten zeiden dat een voormalige werknemer geldige toegangstokens behield na zijn vertrek bij het bedrijf. Zij meldden dat deze tokens mogelijk het mogelijk maakten om grote hoeveelheden klantinformatie te extraheren. Het onderzoek richt zich op het verifiëren van het gebruik van de toegang en of beveiligingsmaatregelen voldoende waren om ongeautoriseerd gebruik van gegevens te voorkomen.
Publieke bekendmaking van het lek medio november leidde tot een daling van de gebruikersactiviteit op het platform. Mobiele analysegegevens gaven een scherpe daling van het dagelijks actieve aantal gebruikers aan na de aankondiging. Analisten zeiden dat de vermindering van de activiteit zorgen weerspiegelde over de omgang met persoonlijke informatie en onzekerheid over de omvang van het datalek.
Politiefunctionarissen zeiden dat het onderzoek mogelijk wordt uitgebreid om te onderzoeken of managementteams aan de vereiste veiligheidsnormen hebben voldaan. Zij verklaarden dat de verantwoordelijkheid voor het beschermen van klantinformatie het handhaven van goede toegangscontrole en het monitoren van interne systeemactiviteiten omvat. Als onderzoekers bewijs vinden van nalatigheid of het niet handhaven van de vereiste procedures, kunnen zij extra personeel ondervragen of onderzoeken.
Het incident heeft geleid tot bredere discussies over de normen voor gegevensbescherming in het land. Consumentenorganisaties en branchespecialisten hebben opgeroepen tot strengere regelgeving om ervoor te zorgen dat bedrijven die grote hoeveelheden persoonlijke informatie beheren consistente en effectieve beveiligingspraktijken hanteren. Zij merkten op dat overtredingen van deze schaal de noodzaak van regelmatige audits, bijgewerkte toegangscontrolesystemen en snelle rapportage bij onregelmatigheden aantonen. De autoriteiten zeiden dat het onderzoek zal doorgaan totdat de bron van het lek en eventuele gerelateerde verantwoordelijkheden volledig zijn vastgesteld.
Site Disclaimer
2-remove-virus.com is not sponsored, owned, affiliated, or linked to malware developers or distributors that are referenced in this article. The article does not promote or endorse any type of malware. We aim at providing useful information that will help computer users to detect and eliminate the unwanted malicious programs from their computers. This can be done manually by following the instructions presented in the article or automatically by implementing the suggested anti-malware tools.
The article is only meant to be used for educational purposes. If you follow the instructions given in the article, you agree to be contracted by the disclaimer. We do not guarantee that the artcile will present you with a solution that removes the malign threats completely. Malware changes constantly, which is why, in some cases, it may be difficult to clean the computer fully by using only the manual removal instructions.
