Südkorea sieht sich nach einer der bislang größten Datenpannen des Landes mit einem schwerwiegenden Vorfall konfrontiert, nachdem Coupang – oft als das Amazon des Landes bezeichnet – bestätigt hat, dass möglicherweise die persönlichen Daten von 33,7 Millionen Kundenkonten offengelegt wurden.
Der Händler ging zunächst davon aus, dass nur wenige Tausend Nutzer betroffen waren, doch eine interne Untersuchung offenbarte einen weit größeren Sicherheitsvorfall.
„Da die Datenpanne die Kontaktdaten und Adressen einer großen Zahl von Bürgern betrifft, plant die Kommission eine zügige Untersuchung und wird strenge Sanktionen verhängen, sollte sie einen Verstoß gegen die Pflicht zur Umsetzung von Sicherheitsmaßnahmen gemäß dem Datenschutzgesetz feststellen“, das Ministerium für Wissenschaft und IKTerklärte, wie von The Record berichtet.
Keine Zahlungsdaten gestohlen, aber Offenlegung personenbezogener Daten weiterhin hochriskant
Coupang zufolge umfassen die offengelegten Daten Namen, E-Mail-Adressen, Telefonnummern, Postanschriften und Bestellhistorien. Nach Angaben des Unternehmens wurden weder Zahlungsinformationen noch Anmeldedaten kompromittiert.
Ermittler gehen davon aus, dass der unbefugte Zugriff bereits im Juni begonnen haben könnte und über einen Server im Ausland geleitet wurde.
Südkoreanische Medien berichteten außerdem, dass die Datenpanne möglicherweise mit einem ehemaligen Coupang-Mitarbeiter in Verbindung steht. Die Polizei analysiert Serverprotokolle und verfolgt die mit dem Vorfall verbundene IP-Aktivität.
Die Behörden prüfen weiterhin, ob die betreffende Person dem Unternehmen im Zusammenhang mit dem Datenabfluss auch eine Droh-E-Mail geschickt hat.
Vertrauenswürdiger Zugriff wird zum neuen blinden Fleck der Sicherheit
Anders als frühere groß angelegte Datenpannen, bei denen Malware oder Exploit-Ketten zum Einsatz kamen, deutet vieles zunächst darauf hin, dass dieser Vorfall eher auf den Missbrauch durch einen Insider oder einen unbefugten internen Zugriff als auf eine technische Ausnutzung zurückgeht.
Dies entspricht einem zunehmenden globalen Trend: Selbst wenn die Perimetersicherheit stark ist, bleibt der Zugriff mit gültigen Zugangsdaten – insbesondere aus vertrauenswürdigen Rollen heraus – ein risikoreicher blinder Fleck.
Da Coupang durch seinen Dienst Rocket Delivery in den südkoreanischen Alltag integriert ist, bieten die offengelegten Daten eine umfangreiche Grundlage für Phishing, Identitätsvortäuschung und gezielte Betrugsversuche.
Regierungsbehörden warnen, dass Angreifer versuchen könnten, diese Informationen zu nutzen, um sich als Coupang-Support, Zustellpersonal oder Mitarbeiter der Abrechnung auszugeben.
Südkorea hat in den vergangenen Monaten eine Reihe ähnlicher Vorfälle erlebt, darunter Datenpannen, von denen 27 Millionen SK-Telecom-Nutzer sowie 3 Millionen Lotte-Card-Kunden betroffen waren.
Die wiederholten Vorfälle veranlassen die Regulierungsbehörden dazu, systemische Schwachstellen in den Datenschutzstrukturen des Landes neu zu bewerten.
So lassen sich Abwehrmaßnahmen gegen Insider-Bedrohungen stärken
Von Insidern verursachte Datenpannen und der Missbrauch erweiterter Zugriffsrechte gehören weiterhin zu den am schwersten erkennbaren Bedrohungen für Unternehmen – und die Folgen können sich schnell verschärfen, wenn sensible Kundendaten betroffen sind.
Unternehmen sollten dabei einen mehrschichtigen Ansatz verfolgen, der Folgendes umfasst:
- Überprüfen Sie privilegierte und administrative Zugriffe, insbesondere bei ausscheidenden Mitarbeitern oder Auftragnehmern.
- Stärken Sie die Überwachung hochwertiger interner Systeme, einschließlich Alarmen für ungewöhnliche Zugriffsmuster, Aktivitäten außerhalb der Arbeitszeiten oder umfangreiche Datenabrufe.
- Stellen Sie sicher, dass Insider-Bedrohungserkennungstools vollständig aktiviert sind, einschließlich einer verhaltensbasierten Baseline-Erstellung und Anomalieerkennung.
- Prüfen Sie Verfahren zur Datenminimierung, damit Bestellhistorien, Adressdaten und Kundenmetadaten nicht unnötig gespeichert werden.
- Schulen Sie Kunden und Support-Teams darin, nach großen Datenpannen Versuche zur Identitätsvortäuschung zu erkennen.
Da externe Angreifer und verärgerte Insider zunehmend privilegierte Konten ins Visier nehmen, benötigen Sicherheitsteams eine bessere Transparenz, eine stärkere Überwachung und klarere Kontrollmechanismen für Nutzer mit hohem Risiko.
Wenn ein Konto zur größten Haftungsgefahr eines Unternehmens wird
Die Datenpanne bei Coupang hat sich in Südkorea rasch zu einem nationalen Brennpunkt entwickelt. Abgeordnete argumentieren, dass die bestehenden Unternehmensstrafen zu schwach seien, um nachlässige Datenschutzpraktiken abzuschrecken.
Das Präsidialamt bezeichnete das derzeitige Durchsetzungssystem sogar als „nicht funktionsfähig“ und verwies auf strukturelle Lücken bei der Speicherung, Absicherung und Prüfung gewaltiger Mengen an Verbraucherdaten durch Unternehmen.
Der Vorfall verdeutlicht außerdem einen breiteren globalen Trend: Das Insider-Risiko – ob böswillig, fahrlässig oder durch eine Kompromittierung verursacht – gehört zu den am schwersten skalierbar erkennbaren Sicherheitsproblemen.
In E-Commerce-Umgebungen mit hyperskalierter Infrastruktur, in denen täglich Millionen Datensätze komplexe Systeme durchlaufen, kann bereits ein einziges privilegiertes Konto zu einem kritischen Ausfallpunkt werden.
Da Unternehmen ihre digitale Präsenz ausweiten, ist die Stärkung interner Kontrollen und der Überwachung ebenso wichtig wie der Schutz vor externen Angreifern.
Deshalb setzen viele Unternehmen auf Zero-Trust-Implementierungen, bei denen keinem Nutzer und keinem System grundsätzlich vertraut wird und jede Interaktion fortlaufend überprüft werden muss.

