รีเซต

ภัยไซเบอร์ "Coupang" ยักษ์อีคอมเมิร์ซเกาหลีถูกแฮก 34 ล้านราย

ภัยไซเบอร์ "Coupang" ยักษ์อีคอมเมิร์ซเกาหลีถูกแฮก 34 ล้านราย
TNN ช่อง16
2 ธันวาคม 2568 ( 13:18 )
4

Coupang (คูปัง) ผู้ค้าปลีกออนไลน์รายใหญ่ที่สุดของเกาหลีใต้ ประสบเหตุข้อมูลรั่วไหลครั้งใหญ่ และกำลังถูกตรวจสอบจากทางการ ล่าสุดผู้บริหารออกแถลงการณ์ขอโทษต่อเหตุการณ์ดังกล่าว ซึ่ง คูปัง ระบุในแถลงการณ์ว่า บริษัทรับทราบเรื่องดังล่าวครั้งแรก เมื่อวันที่ 18 พฤศจิกายน โดยพบว่าข้อมูลส่วนบุคคลของลูกค้า ทั้ง ชื่อ อีเมล ที่อยู่จัดส่ง หมายเลขโทรศัพท์ และประวัติการจัดซื้อบางส่วน ถูกละเมิดโดยไม่ได้รับอนุญาตจำนวนประมาณ 4,500 บัญชี และได้รายงานต่อหน่วยงานของทางการที่รับผิดชอบในทันที 

ส่วนข้อมูลบัตรเครดิต และข้อมูลรับรองการเข้าสู่ระบบ ซึ่งจัดเก็บแยกต่างหาก ไม่ได้ถูกละเมิด ดังนั้น ลูกค้าไม่จำเป็นต้องดำเนินการใด ๆ เกี่ยวกับบัญชี 

อย่างไรตาม จากการสอบสวนในภายหลัง ยังพบว่ามีบัญชีลูกค้าที่ถูกละเมิด รวมเป็นจำนวนประมาณ 33 ล้าน 7 แสนบัญชี หรือเกือบ 34 ล้านบัญชี ซึ่งสำนักข่าวต่างประเทศรายงานว่า ตัวเลขดังกล่าว คิดเป็นมากกว่าครึ่งหนึ่งของจำนวนประชากรทั้งประเทศของเกาหลีใต้ ที่มีอยู่ประมาณ 52 ล้านคน

นอกจากนี้ จากการตรวจสอบ ยังพบว่าเป็นการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตผ่านเซิร์ฟเวอร์ต่างประเทศ ที่คาดว่าเกิดขึ้นมาตั้งแต่วันที่ 24 มิถุนายน หรือกว่า 5 เดือนที่ผ่านมา

Park Dae-jun ประธานเจ้าหน้าที่บริหาร คูปัง ระบุในแถลงการณ์ว่า บริษัทฯ ขออภัยอย่างสุดซึ้งต่อความไม่สะดวก และทำให้ประชาชนเกิดความกังวล โดยขณะนี้ บริษัทฯ กำลังทบทวนแนวทางการปรับปรุงระบบ และมาตรการรักษาความปลอดภัยของข้อมูลที่มีอยู่ เพื่อปกป้องข้อมูลของลูกค้าให้ดียิ่งขึ้น

ทั้งระบุอีกว่า ได้ปิดกั้นเส้นทางการถูกละเมิดข้อมูลไว้แล้ว และได้เพิ่มความเข้มงวดในการตรวจสอบภายใน แต่การสืบสวนจะดำเนินต่อไป โดยบริษัทฯ ยังคงทำงานร่วมกับหน่วยงานบังคับใช้กฎหมาย และหน่วยงานกำกับดูแลต่อไป 

นอกจากนี้ สำนักข่าว Yonhap  รายงานเมื่อวันอาทิตย์ ระบุว่า อดีตพนักงานชาวจีนของ คูปัง ถูกสงสัยว่าอยู่เบื้องหลังการโจมตีในครั้งนี้ แต่ปัจจุบันได้ออกนอกประเทศเกาหลีใต้ไปแล้ว 

ส่วนกระทรวงวิทยาศาสตร์และเทคโนโลยีสารสนเทศ และการสื่อสาร ของเกาหลีใต้ ระบุในแถลงการณ์ บอกว่า ทางการกำลังประเมินขอบเขตของการละเมิดข้อมูลดังกล่าว รวมทั้งพิจารณาด้วยว่า คูปัง ได้ละเมิดกฎความปลอดภัยในการคุ้มครองข้อมูลหรือไม่

เนื่องจาก การละเมิดข้อมูล เกี่ยวข้องกับรายละเอียดการติดต่อ และที่อยู่ของประชาชนจำนวนมาก ดังนั้น ทางคณะทำงานสอบสวน จึงวางแผนที่จะดำเนินการอย่างรวดเร็ว และกำหนดบทลงโทษที่เข้มงวดหากพบว่ามีการละเมิดหน้าที่ในการดำเนินมาตรการความปลอดภัยภายใต้กฏหมายคุ้มครองข้อมูล

พร้อมระบุว่า ขอให้ประชาชนใช้ความระมัดระวังเป็นพิเศษ ทั้งทางโทรศัพท์ และข้อความที่หลอกลวงว่ามาจาก คูปัง ตลอดจนกลโกงในรูปแบบต่าง ๆ 

ด้าน Korea Herald รายงานว่า คูปัง มีผู้ใช้งานรายเดือน เป็นจำนวนราว 34 ล้านราย ซึ่งชี้ให้เห็นถึงความเสี่ยงที่เกือบจะครอบคลุมทั้งหมดของฐานลูกค้าบนแพลตฟอร์ม แต่สิ่งที่น่าตกใจยิ่งกว่าการรั่วไหลของข้อมูลครั้งนี้ คือ ข้อบกพร่องในการกำกับดูแลความปลอดภัยทางไซเบอร์ของ คูปัง ซึ่งปล่อยให้การแฮกข้อมูลดำเนินต่อไป โดยไม่มีใครตรวจพบมาเป็นเวลานานถึง 5 เดือน

และด้วยจำนวนของผู้ใช้งานที่ได้รับผลกระทบในวงกว้างครั้งนี้ ทำให้กรณีของ คูปัง กลายเป็นการละเมิดข้อมูลอีคอมเมิร์ซครั้งใหญ่ที่สุดเท่าที่เคยมีมาในเกาหลีใต้ และบริษัทดังกล่าว อาจต้องเผชิญกับบทลงโทษที่เป็นค่าปรับสูงกว่า กรณีก่อนหน้า คือของ SK Telecom ที่ถูกปรับเป็นเงินจำนวน 134,800 ล้านวอน ราว 92 ล้านดอลลาร์ ซึ่งถือเป็นบทลงโทษที่เกี่ยวข้องกับความเป็นส่วนบุคคล สูงที่สุดในปัจจุบัน

ทั้งนี้ การรั่วไหลด้านข้อมูลของ อีคอมเมิร์ซรายใหญ่ของเกาหลีใต้ สะท้อนถึงความเสี่ยงด้านความปลอดภัยไซเบอร์ที่เพิ่มขึ้น

โดยปีนี้ เกิดขึ้นหลายครั้ง อย่างกรณีของ SK Telecom ซึ่งเป็นผู้ให้บริการมือถือรายใหญ่ที่สุดของประเทศ ถูกปรับเป็นเงินจำนวนประมาณ 92 ล้านดอลลาร์สหรัฐฯ จากความล้มเหลวในการปกป้องข้อมูลของลูกค้าประมาณ 23 ล้านราย และรายงานเหตุการณ์การรั่วไหลของข้อมูลล่าช้า 

ยังมี KT Corp. และ Lotte Card  ซึ่งเปิดเผยการรั่วไหลของข้อมูลในช่วงไม่กี่เดือนที่ผ่านมาเช่นกัน โดยกรณี ล็อตเต้ คาร์ด นั้นกระทบกับประชาชนเกือบ 3 ล้านคน

และล่าสุด คือ คูปัง เป็นการถูกแฮกข้อมูลที่มีขนาดใหญ่ ซึ่งไม่เคยเกิดขึ้นมาก่อนในเกาหลีใต้ 

สำหรับ คูปัง เป็นยักษ์ใหญ่ด้านอีคอมเมิร์ซ ที่ให้บริการครอบคลุม ตั้งแต่ร้านค้าปลีก บริการส่งอาหาร และวิดีโอสตรีมมิง โดยได้รับการขนานนามว่าเป็น Amazon.com แห่งเกาหลีใต้

คูปัง ก่อตั้งขึ้นในปี 2010 โดย Bom Kim สมัยเป็นนักศึกษามหาวิทยาลัยฮาร์วาร์ด ซึ่งธุรกิจเริ่มต้นจากการเป็นแพลตฟอร์มให้ส่วนลด ที่สามารถดึงดูดลูกค้าได้จำนวนมาก และขยายไปสู่บริษัทอีคอมเมิร์ซขนาดใหญ่ ที่เน้นการจัดส่งรวดเร็ว

ในช่วงปี 2020 คูปัง เติบโตอย่างก้าวกระโดด เนื่องจากเป็นช่วงการระบาดใหญ่ของโควิด 19 ทำให้ความต้องการซื้อสินค้าทางออนไลน์เติบโตขึ้นมาก และในเดือนกรกฎาคม 2020 ได้เข้าซื้อกิจการบริการสตรีมมิงของสิงคโปร์ เพื่อก่อตั้งศูนย์กลางของบริการสตรีมมิง ที่ชื่อ คูปัง เพลย์ 

และในปี 2021 ได้เข้าจดทะเบียนในตลาดหลักทรัพย์ นิวยอร์ค

ส่วนบริการจัดส่งด่วนของ คูปัง เรียกว่า Rocket และไตรมาส 3 ที่ผ่านมา บริษัทฯ รายงานว่ามีผู้ใช้งานเชิงพาณิชย์ จำนวน 24.7 ล้านราย 

ข่าวที่เกี่ยวข้อง