
Güney Kore’den Coupang’a Sert Uyarı: 33,7 Milyon Kullanıcı Verisi Sızdı
- 10 Şub 2026
- 2 Dakikalık okuma
Güney Koreli yetkililer, e-ticaret devi Coupang (CPNG) bünyesinde yaşanan büyük çaplı veri ihlalinin, şirketin kimlik doğrulama sistemlerindeki güvenlik açıklarından kaynaklandığını açıkladı. Bilim ve Teknoloji Bakanlığı, nisan-kasım döneminde süren sızıntıda yaklaşık 33,7 milyon kullanıcının kişisel verilerinin ele geçirildiğini bildirdi. 🔐
Bakanlığın ön incelemesine göre saldırı, Coupang’ın eski bir yazılım mühendisi tarafından gerçekleştirildi. Yetkililer, söz konusu kişinin şirketten ayrılmadan önce sistemdeki açıkların farkında olduğunu ve Ocak 2025’te izinsiz erişim denemelerinde bulunduğunu belirtti.
Yetkililerin tespit ettiği başlıca bulgular:
-
Saldırgan, şirket içi bir “imza anahtarını” ele geçirerek sahte oturum açma belirteçleri üretti.
-
Kullanıcı hesaplarına, normal giriş süreci olmadan erişim sağlandı.
-
Sahte veya değiştirilmiş dijital erişim kartlarını tespit edecek yeterli bir doğrulama sistemi bulunmadı.
-
Eski çalışanın ayrılışı sonrası kritik güvenlik anahtarları zamanında yenilenmedi.
Bakanlık, Coupang’ın saldırıyı erken aşamada tespit edememesinin ve koruyucu mekanizmaların yetersizliğinin, sızıntının aylarca sürmesine yol açtığını vurguladı. Ayrıca şirketten, standart dışı şekilde üretilen erişim kartlarını anında tespit edip engelleyecek yeni bir sistem kurması talep edildi. 🛡️
Regülasyon ve hukuki süreçler ⚖️
-
Veri ihlalinin, yasal 24 saatlik süre aşılmasına rağmen geç bildirildiği belirtildi.
-
Coupang’ın 17 Kasım saat 16.00’da fark ettiği ihlali, yetkililere 19 Kasım saat 21.35’te raporladığı açıklandı.
-
Bu kapsamda şirkete, bilgi ağları yasası uyarınca 30 milyon won’a (yaklaşık 20 bin dolar) kadar idari para cezası gündemde.
-
Polis ve Kişisel Verileri Koruma Kurumu’nun ayrı soruşturmaları sürüyor.
Bu olay, Güney Kore’de son yılların en büyük veri sızıntılarından biri olarak kayda geçerken, ABD’li yetkililerin Amerikan teknoloji şirketlerine yönelik muamele konusunda endişelerini dile getirmesiyle Seul-Washington hattında ticari gerilimi de artırmış durumda. 🌏
GE Aerospace Motor Üretimini Artırmak İçin ABD’de 1 Milyar Dolar Yatırım Yapacak
Tiktok, YouTube ve Meta Endonezya’nın 16 Yaş Altı Sosyal Medya Planı İçin Görüşüyor
Tesla, AGI Yarışında İddialı: Musk’tan Optimus Hamlesi
Oracle, Yapay Zekâ Veri Merkezi Yatırımları Ortasında İşten Çıkarmalara Hazırlanıyor
Visa ve Mastercard, Yapay Zekâ Alışveriş Ajanlarına Karşı Savunmasız mı?