Yderligere brugere blev bekræftet ramt af Coupang-datalækket, efter at virksomheden gennemførte en dybere gennemgang af en tidligere rapporteret cyberhændelse. De seneste resultater viser, at personoplysninger knyttet til yderligere 165.000 kundekonti blev eksponeret. Oplysningerne udvider omfanget af et brud, der allerede har ramt millioner af brugere, og genopfrisker bekymringer om databeskyttelse hos en af Sydkoreas største onlineplatforme.
Virksomheden oplyste, at de nyidentificerede poster stammer fra det samme indbrud, som tidligere blev rapporteret, og ikke fra et separat angreb. Den udvidede eksponering rejser dog nye spørgsmål om effektiviteten af processer til opdagelse og håndtering af sikkerhedsbrud.
Yderligere konti identificeret i gennemgangen
Coupang bekræftede, at angribere fik adgang til personoplysninger tilhørende omkring 165.000 ekstra brugere. De eksponerede oplysninger omfatter navne, telefonnumre og fysiske adresser. Virksomheden oplyste, at posterne blev identificeret under opfølgende undersøgelser relateret til det oprindelige brud.
Forhandleren understregede, at de yderligere data ikke inkluderer adgangskoder, betalingsoplysninger eller loginoplysninger. Alligevel advarer privatlivseksperter om, at kontaktoplysninger alene kan muliggøre målrettede svindelforsøg og social engineering.
Baggrund for det oprindelige brud
Datalækket blev første gang kendt flere måneder tidligere og kom til at omfatte titusinder af millioner af kundekonti. Efterforskere sporede den uautoriserede adgang til systemer, der lagrede brugerprofiler. Coupang opdagede senere mistænkelig aktivitet og begyndte at underrette brugere, efter at omfanget var bekræftet.
Efterhånden som efterforskerne fortsatte med at gennemgå de berørte systemer, identificerede de flere kompromitterede poster. Denne proces førte til den seneste offentliggørelse, som omfatter yderligere 165.000 konti.
Risici for berørte kunder
Selv om angriberne ikke fik adgang til finansielle data, indebærer eksponerede kontaktoplysninger fortsat en risiko. Cyberkriminelle bruger ofte lækkede navne og telefonnumre til at udforme overbevisende phishing-meddelelser. Disse svindelforsøg kan udgive sig for at være leveringsmeddelelser, kontoadvarsler eller henvendelser fra kundeservice.
Kunder, hvis oplysninger er blevet eksponeret, kan opleve en øget mængde spam eller svindelforsøg. Sikkerhedseksperter anbefaler forsigtighed ved uopfordrede beskeder, der henviser til bestillinger, refusioner eller kontoproblemer.
Virksomhedens respons og fortsat granskning
Coupang har underrettet berørte brugere og oplyst, at virksomheden fortsætter samarbejdet med tilsynsmyndigheder og efterforskere. Virksomheden siger, at den har styrket overvågningen og gennemgået interne sikkerhedsprocedurer efter hændelsen.
Myndighederne fortsætter med at undersøge, om virksomheden overholdt lovkravene til beskyttelse af personoplysninger og indberetning af databrud. Den udvidede afsløring øger det regulatoriske pres og kan få betydning for fremtidige håndhævelsestiltag.
Konklusion
At yderligere brugere er blevet bekræftet ramt af Coupang-datalækket viser, hvordan omfattende cyberhændelser kan vokse over tid, når undersøgelser afdækker flere berørte poster. Selvom de nyligt eksponerede data ikke omfatter finansielle loginoplysninger, skaber det udvidede omfang bekymring hos både kunder og myndigheder. Hændelsen understreger vigtigheden af tidlig opdagelse, grundige undersøgelser og gennemsigtig kommunikation, når organisationer rammes af store databrud.


0 svar til “Coupang-datalæk: yderligere brugere bekræftet efter udvidet gennemgang”