A maior varejista da Coreia do Sul, a Coupang, sofreu uma violação de dados que expôs informações pessoais de 33,7 milhões de clientes.
A empresa avisou em seu site em língua coreana que o incidente ocorreu em 24 de junho de 2025, mas só o encontrou e iniciou a investigação em 18 de novembro de 2025.
“Em 18 de novembro de 2025, a Coupang tomou conhecimento de acesso não autorizado a informações pessoais relacionadas às contas de aproximadamente 4.500 clientes”, diz o comunicado público.
“Como resultado de pesquisas posteriores, descobrimos que as informações de 33,7 milhões de contas foram expostas.”
Embora a investigação ainda esteja em andamento, informações de clientes confirmadas como expostas incluem nomes completos, números de telefone, endereços de e-mail, endereços físicos e informações de pedidos.
Coupang observou que informações de pagamento, incluindo dados de cartão de crédito e informações de contas, como senhas, não foram expostas.
Coupang é uma empresa de tecnologia e varejo online sediada nos Estados Unidos que atua no mercado sul-coreano. Emprega 95.000 pessoas e tem uma receita anual superior a 30 bilhões de dólares.
A empresa já denunciou o incidente às autoridades competentes do país, incluindo a Agência Nacional de Polícia, a Comissão de Proteção de Informações Pessoais e a Agência de Internet e Segurança da Coreia. Os indivíduos afetados também serão informados por e-mail ou SMS.
Coupang observou que clientes cujas informações foram expostas devem permanecer vigilantes a ligações, mensagens de texto e outras comunicações que se passem pelo gigante do varejo.
A empresa não compartilhou nenhuma informação sobre o tipo de ataque e quem poderiam ser os perpetradores, e até o momento da publicação, nenhum cibercriminoso havia assumido a responsabilidade pelo ataque.
Korean Herald’s O Investidorrelata que a violação foi realizada por um ex-funcionário, que usou tokens de acesso não revogados para roubar dados sensíveis dos sistemas da Coupang. No entanto, o BleepingComputer não conseguiu corroborar esses detalhes de forma independente.
A violação de Coupang é o segundo incidente de cibersegurança em grande escala na Coreia do Sul este ano.
Em abril, a SK Telecom, maior operadora de rede móvel do país, alertou os clientes sobre o sensível Os dados do USIM haviam sido expostos devido a uma infecção por malware que afetou suas redes.
A empresa confirmou posteriormente que a infecção inicial começou há três anos, em junho de 2022, afetando um total de 27 milhões de assinantes, que correspondia a toda a sua base de clientes.
Destrua silos de IAM como Bitpanda, KnowBe4 e PathAI
Um IAM quebrado não é apenas um problema de TI – o impacto se espalha por toda a sua empresa.
Este guia prático aborda por que as práticas tradicionais de IAM não acompanham as demandas modernas, exemplos de como é um “bom” IAM e uma lista simples para construir uma estratégia escalável.
