Son Dakika
Güvenlik

Korea, Coupang’a 400 Milyon Doları Aşan Kişisel Veri Sızıntısı Cezası Kesiyor

Güney Kore, milyonlarca tüketicinin kişisel bilgilerinin sızdırıldığı büyük bir veri ihlali sonrası, ülkenin en büyük e-ticaret platformu Coupang’a rekor bir para cezası uyguladı.

Seoul Kişisel Bilgi Koruma Komisyonu (PIPC), Coupang’ın 30 milyondan fazla müşterisinin isim, iletişim, teslimat ve sipariş geçmişi gibi kritik verilerini korumak için gerekli önlemleri almadığını belirterek 624,68 milyar won tutarındaki cezayı verdi. Bu ceza, komisyonun tarihindeki en yüksek tutar olarak kayıtlara geçti.

Kompomun bulgularına göre, kimlik doğrulama anahtarlarının ve erişim denetimlerinin yetersiz yönetimi, yaklaşık 37,5 milyon kullanıcının kişisel bilgilerinin açığa çıkmasına yol açtı. Coupang, BBC’ye yaptığı açıklamada yaşanan endişe için derin bir üzüntü duyduklarını, güvenlik önlemlerini güçlendireceklerini ve kararın itiraz edileceğini belirtti.

Şirket, sorunun ilk kez Kasım ayında 4.500 kullanıcıyı etkilediği rapor edilince yetkililere bildirdiğini, ancak sonraki incelemelerde Güney Kore sınırları içinde 34 milyon hesabın potansiyel olarak tehlikeye atıldığı ortaya çıktı. Sızmanın Haziran ayına kadar uzanan bir sürede yurt dışındaki bir sunucu üzerinden gerçekleştiği tahmin ediliyor.

Coupang’ın kurucusu Park Dae‑jun, olayın ardından istifa ederek özür diledi ve geçici olarak Harold Rogers yönetim kurulu başkanı görevine getirildi. Bu ceza, ülkenin sıkı veri gizliliği standartlarıyla tanınmasına rağmen, geçen yıl yaşanan bir dizi önemli siber güvenlik ihlalinin bir parçası olarak geldi; en büyük mobil operatör SK Telecom de 20 milyondan fazla abonesinin bilgilerinin sızdırılması nedeniyle neredeyse 100 milyon dolar ceza almıştı.

0d3203

0d3203

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database