Coupang оштрафована на 409 млн доларів за витік даних, що вплинув на 33,67 млн користувачів

iconCryptoBriefing
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Coupang була оштрафована на 409 мільйонів доларів США південнокорейським PIPC за порушення даних, що вплинуло на 33,67 мільйона користувачів. Колишній інженер використав криптографічний ключ підпису з квітня по червень 2025 року, що призвело до витоку імен, електронних адрес, номерів телефонів, адрес та історій замовлень. Coupang повідомила про порушення з затримкою на 48 годин, що порушило правила відповідності CFT. Розслідування PIPC завершилося у травні 2026 року, а штраф було оголошено 11 червня. Coupang також запустила компенсаційний план на 1,2 мільярда доларів США у грудні 2025 року, що збільшило загальний фінансовий вплив понад 1,6 мільярда доларів США. Цей випадок підкреслює регуляторний нагляд за ризикованими активами, пов’язаними з невдачами у керуванні даними.

Південна Корея наложила найбільший у своїй історії штраф за порушення захисту даних — отримувачем став найбільший електронний комерційний компанія країни. Coupang, яку часто називають «Південно-корейським Amazon», отримала штраф у розмірі 624,7 мільярда вон (приблизно 409 мільйонів доларів США) за порушення, внаслідок якого було розкрито особисту інформацію понад 33,67 мільйона користувачів.

Щоб дати уявлення про цю цифру, загальна кількість населення Південної Кореї становить близько 51 мільйона. Це означає, що приблизно дві третини кожної особи в країні зазнали компрометації своїх даних.

Що сталося, і як це стало настільки поганим

Порушення пов’язане з колишнім інженером Coupang, який використав криптографічний ключ підпису, отримавши несанкціонований доступ до даних користувачів протягом кількох місяців, починаючи з квітня по червень 2025 року.

Розкриті дані включали імена, електронні адреси, номери телефонів, фізичні адреси та історії замовлень. Дані про оплату та паролі, як повідомляється, не були скомпрометовані.

Реклама

Coupang офіційно підтвердила порушення 17 листопада 2025 року. Компанія потім протягом 48 годин повідомила про інцидент регуляторам, пропустивши юридично встановлений 24-годинний термін повідомлення. Ця затримка стала ключовим фактором у визначенні серйозності покарання.

Комісія з захисту персональних даних Південної Кореї, відома як PIPC, розпочала розслідування, яке завершилося у травні 2026 року. Розслідування встановило, що порушення в основному було результатом внутрішніх невдач у управлінні. Штраф був офіційно врученний 11 червня 2026 року.

Попередній рекордний штраф у Південній Кореї за порушення захисту даних становив 134,8 мільярда вон. Штраф Coupang майже в п’ять разів більший за цю суму.

Мільярдний вивід

Сам штраф — це лише одна складова фінансової експозиції Coupang. У грудні 2025 року компанія оголосила про план компенсації для постраждалих клієнтів на загальну суму приблизно 1,7 трильйона вон, або близько 1,2 млрд доларів США.

У поєднанні з регуляторним штрафом Coupang стикається з загальними витратами, що перевищують 1,6 мільярда доларів США через одну інцидент безпеки.

PIPC зазначив, що максимальні штрафи за законом Республіки Корея про захист даних можуть досягати 3% від відповідного доходу. Сума у 624,7 мільярда вонів свідчить, що регулятори розрахували штраф як покарувальний, але не руйнівний.

Що це означає для інвесторів

Розмір штрафу у порівнянні з попередніми покараннями свідчить про чітке посилення підходу корейських регуляторів до застосування санкцій: штраф за Coupang майже в п’ять разів перевищує попередній рекорд у 134,8 мільярда вон.

План компенсації в розмірі 1,2 млрд доларів США на додачу до штрафу в розмірі 624,7 млрд вонів створює загальний фінансовий удар, який перевищує те, що більшість компаній виділяють на реагування на інциденти.

Порушення виникло через внутрішнього працівника, який використав криптографічний ключ підпису, а не зовнішнє вторгнення, що підкреслює, що управління внутрішнім доступом та процедури виведення співробітників несуть значний безпековий ризик разом із витратами на зовнішню кібербезпеку.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.