Coupang ถูกปรับบันทึก 409 ล้านดอลลาร์ สุดสูงสุดในเกาหลีใต…

ที่มาภาพ: BleepingComputer

Security-อ่าน 6 นาทีBleepingComputer

Coupang ถูกปรับบันทึก 409 ล้านดอลลาร์ สุดสูงสุดในเกาหลีใต…

⚡ สรุป 30 วิ

Coupang ถูกคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของเกาหลีใต้สั่งให้จ่ายค่าปรับสูงสุด 624.6 พันล้านวอน (≈409 ล้านดอลลาร์) หลังข้อมูลส่วนบุคคลของผู้ใช้กว่า…

Coupang ถูกสั่งให้จ่ายค่าปรับบันทึกสูงสุดของเกาหลีใต้ถึง 624.6 พันล้านวอน (ประมาณ 409 ล้านดอลลาร์สหรัฐ) หลังเหตุการรั่วไหลของข้อมูลส่วนบุคคลที่ส่งผลกระทบต่อผู้ใช้กว่า 37 ล้านคน การตัดสินนี้มาจากคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PIPC) ซึ่งถือเป็นการบังคับใช้กฎหมายคุ้มครองข้อมูลที่เข้มงวดขึ้นในประเทศ

Overview

คอมเมิร์ซออนไลน์ขนาดใหญ่ของเกาหลีใต้ Coupang เผชิญกับการฟ้องร้องและการลงโทษทางการเงินครั้งแรกที่ทำให้บริษัทต้องรับภาระค่าใช้จ่ายมหาศาล คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PIPC) ระบุว่าเหตุการรั่วไหลทำให้ข้อมูลส่วนบุคคลของผู้ใช้จำนวนมากถูกเปิดเผยโดยไม่ได้รับอนุญาต การลงโทษนี้ถูกมองว่าเป็นการส่งสัญญาณเตือนต่อธุรกิจอีคอมเมิร์ซทั่วโลกว่าการละเลยการปกป้องข้อมูลอาจนำมาซึ่งผลลัพธ์ทางการเงินที่รุนแรง

เหตุการณ์นี้เป็นเหตุการณ์ที่สำคัญในประวัติศาสตร์การบังคับใช้กฎหมาย PDPA (Personal Data Protection Act) ของเกาหลีใต้ ซึ่งก่อนหน้านี้ยังไม่เคยมีการสั่งค่าปรับในระดับนี้มาก่อน การบังคับใช้ที่เข้มข้นนี้สะท้อนถึงแนวโน้มของรัฐที่ให้ความสำคัญกับความเป็นส่วนตัวของผู้บริโภคมากยิ่งขึ้น

Breach Details

การรั่วไหลของข้อมูลเริ่มต้นจากการเจาะระบบของ Coupang ที่ทำให้แฮกเกอร์สามารถเข้าถึงฐานข้อมูลของลูกค้าได้เป็นเวลานาน รายงานระบุว่าข้อมูลที่ถูกขโมยรวมถึงชื่อ, เบอร์โทรศัพท์, ที่อยู่, รายละเอียดการสั่งซื้อและบางส่วนของข้อมูลบัตรเครดิต แม้ว่าบริษัทจะอ้างว่าไม่มีหมายเลขบัตรเครดิตเต็มรูปแบบที่ถูกเปิดเผย แต่การเปิดเผยข้อมูลส่วนบุคคลที่สำคัญทำให้ผู้ใช้จำนวนมากต้องเผชิญความเสี่ยงต่อการโจรกรรมข้อมูลส่วนบุคคล

PIPC ระบุว่าการตอบสนองต่อเหตุการณ์ของ Coupang มีความล่าช้าและไม่เป็นไปตามมาตรฐานที่กำหนดในกฎหมายการแจ้งเหตุรั่วไหลข้อมูล การแจ้งให้ผู้ใช้ทราบล่าช้าถึงหลายสัปดาห์ทำให้ความเชื่อมั่นของผู้บริโภคต่อระบบความปลอดภัยของบริษัทถูกทำลายอย่างชัดเจน

Regulatory Action

คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PIPC) ประเมินว่าการละเมิดของ Coupang เป็นการละเมิดที่ร้ายแรงและต่อเนื่อง จึงตัดสินให้บริษัทจ่ายค่าปรับ 624.6 พันล้านวอน ซึ่งเป็นจำนวนที่บันทึกเป็นประวัติสูงสุดในเกาหลีใต้ การสั่งปรับนี้มาพร้อมกับคำสั่งให้บริษัทต้องดำเนินการแก้ไขระบบความปลอดภัยและต้องส่งรายงานการปฏิบัติตามกฎหมายต่อ PIPC อย่างต่อเนื่อง

การตัดสินดังกล่าวยืนยันว่ากฎหมายคุ้มครองข้อมูลของเกาหลีใต้มีการบังคับใช้ที่จริงจัง และเป็นการเตือนให้บริษัทในอุตสาหกรรมดิจิทัลตระหนักถึงภาระหน้าที่ต่อผู้ใช้ในระดับที่สูงขึ้น

Financial Impact

ค่าปรับที่ 624.6 พันล้านวอน ทำให้ Coupang ต้องเผชิญกับความเสี่ยงทางการเงินที่สำคัญ โดยค่าใช้จ่ายนี้อาจส่งผลต่อกำไรสุทธิของบริษัทในไตรมาสต่อไป รายงานการเงินของบริษัทอาจต้องปรับประมาณการค่าใช้จ่ายด้านความปลอดภัยและการปฏิบัติตามกฎหมายเพิ่มขึ้น

นอกจากนี้ บริษัทอาจต้องลงทุนเพิ่มเติมในเทคโนโลยีการป้องกันข้อมูล เช่น ระบบตรวจจับการบุกรุก (IDS) และการเข้ารหัสข้อมูลระดับสูง เพื่อให้สอดคล้องกับข้อกำหนดของ PIPC การเพิ่มค่าใช้จ่ายเหล่านี้อาจส่งผลต่อการเติบโตของยอดขายในระยะสั้น แต่เป็นการป้องกันความเสียหายระยะยาวต่อภาพลักษณ์ของแบรนด์

  • ค่าปรับ: 624.6 พันล้านวอน (~409 ล้านดอลลาร์สหรัฐ)
  • จำนวนผู้ใช้ที่ได้รับผลกระทบ: กว่า 37 ล้านคน
  • ผลกระทบต่อกำไรคาดการณ์: การปรับค่าใช้จ่ายด้านความปลอดภัยและการปฏิบัติตามกฎหมาย

Industry Implications

การสั่งปรับครั้งนี้ส่งสัญญาณชัดเจนต่ออุตสาหกรรมอีคอมเมิร์ซในเอเชีย โดยเฉพาะบริษัทที่ดำเนินการในตลาดเกาหลีใต้ ซึ่งต้องเผชิญกับข้อบังคับที่เข้มงวดมากขึ้น การละเลยด้านความปลอดภัยอาจทำให้ต้องรับภาระค่าใช้จ่ายทางกฎหมายที่สูงและเสียศรัทธาของผู้บริโภค

นักวิเคราะห์คาดว่าบริษัทอื่น ๆ จะเริ่มทบทวนกระบวนการจัดการข้อมูลส่วนบุคคลอย่างละเอียด รวมถึงการเพิ่มการตรวจสอบภายในและการทำ audit ความปลอดภัยเป็นประจำ นอกจากนี้ การปรับนโยบายความเป็นส่วนตัวและการสื่อสารต่อสาธารณะอาจกลายเป็นมาตรฐานใหม่ในอุตสาหกรรม

Summary

คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลของเกาหลีใต้ได้สั่งให้ Coupang จ่ายค่าปรับบันทึก 624.6 พันล้านวอน หลังเหตุรั่วไหลข้อมูลที่กระทบผู้ใช้กว่า 37 ล้านคน การตัดสินนี้ชี้ให้เห็นถึงการบังคับใช้กฎหมายคุ้มครองข้อมูลที่เข้มงวดและอาจกระตุ้นให้ธุรกิจดิจิทัลทั่วโลกเร่งปรับปรุงระบบความปลอดภัยของตนเอง.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Coupang hit with record $409 million data breach fine in Korea
ผู้เขียน
Sergiu Gatlan
แหล่ง
BleepingComputer
วันที่เผยแพร่
11 มิถุนายน 2569 เวลา 19:52

Related

บทความที่เกี่ยวข้อง

ช่องโหว่วิกฤต Splunk Enterprise ให้รันโค้ดโดยไม่มีการยืนย…Security
15 มิถุนายน 2569 เวลา 20:00

ช่องโหว่วิกฤต Splunk Enterprise ให้รันโค้ดโดยไม่มีการยืนย…

Splunk ปล่อยแพตช์แก้ช่องโหว่ CVE‑2026‑20253 ที่ให้ผู้ไม่ประสงค์ดีรันโค้ดโดยไม่ต้องยืนยันตัวตนและได้คะแนนความรุนแรง 9.8 ผู้ดูแลระบบควรอัปเดตเป็นเวอร์ชัน 10.2.4…

The Hacker News5 นาที
ผู้ป่วย NHS ไม่สามารถเลือกไม่ให้ข้อมูลเข้าสู่แพลตฟอร์ม Pa…Security
15 มิถุนายน 2569 เวลา 15:30

ผู้ป่วย NHS ไม่สามารถเลือกไม่ให้ข้อมูลเข้าสู่แพลตฟอร์ม Pa…

ผู้ป่วยอังกฤษไม่สามารถ opt‑out ข้อมูลจาก Palantir‑built NHS Federated Data Platform ได้ แม้ว่าการใช้เพื่อการวิจัยจะอยู่ภายใต้ National Data Opt‑Out แต่ NHS…

The Register5 นาที
Microsoft Teams กลับมานำ Wi‑Fi Tracking พร้อมการปรับปรุงค…Security
15 มิถุนายน 2569 เวลา 12:30

Microsoft Teams กลับมานำ Wi‑Fi Tracking พร้อมการปรับปรุงค…

Microsoft Teams นำฟีเจอร์ Wi‑Fi tracking กลับสู่ตลาดด้วยการให้ผู้ใช้ควบคุมข้อมูลตำแหน่งเอง หลังจากถูกระงับหลายครั้งเนื่องจากข้อกังวลเรื่องความเป็นส่วนตัว.…

XDA Developers6 นาที
Microsoft ปล่อยแพตช์ความปลอดภัย Windows 10 และ 11 ประจำเด…Security
15 มิถุนายน 2569 เวลา 09:30

Microsoft ปล่อยแพตช์ความปลอดภัย Windows 10 และ 11 ประจำเด…

Microsoft ได้ปล่อยแพตช์ความปลอดภัยสำหรับ Windows 10 และ 11 รอบมิถุนายน 2026 เพื่ออุดช่องโหว่ 200 รายการ รวมถึง Zero-Day 3 ตัว…

DroidSans8 นาที
คัดลอกลิงก์แล้ว!