Publicado el 14/06/2026 | Autor: 3dpoder

Filtración masiva en Coupang: 409 millones por datos expuestos

Corea del Sur impuso una multa histórica de 409 millones de dólares a Coupang por exponer datos de 37,5 millones de usuarios, incluyendo nombres y direcciones. La sanción responde a fallos básicos de seguridad que permitieron el acceso no autorizado a información personal. Este caso demuestra que la negligencia en protección de datos tiene consecuencias económicas graves para las empresas, marcando un precedente para la industria.

Data breach visualization, massive server rack glowing with red warning indicators, cascading digital waterfall of user profiles and addresses streaming from exposed database ports, hooded figure silhouette accessing unsecured terminal, broken firewall represented by shattered glass panels, South Korean won currency symbols dissolving into binary code, cinematic cyberpunk aesthetic, dark blue and crimson lighting, holographic data streams with error alerts, photorealistic forensic investigation scene, dramatic low-angle shot, metallic server components with visible vulnerability markers

Fallos técnicos que costaron millones en seguridad 🔒

La investigación reveló que Coupang carecía de controles de acceso básicos, como autenticación multifactor y cifrado en reposo. Los atacantes explotaron una vulnerabilidad en un servidor interno sin segmentación de red, accediendo a bases de datos no cifradas durante varios meses. La empresa tampoco implementó parches críticos ni auditorías periódicas, incumpliendo normativas como la Ley de Protección de Información Personal de Corea. Este caso subraya la necesidad de integrar seguridad desde el diseño.

La nube no perdona: datos al descubierto 🥶

Parece que en Coupang pensaron que los datos personales eran como el kimchi: mejor guardarlos en la nevera sin candado. Con 409 millones de dólares de multa, la compañía aprendió que exponer nombres y direcciones de 37,5 millones de personas no es un simple despiste de oficina. Quizás ahora entiendan que la seguridad no es un gasto, sino una inversión para no terminar en la lista negra de los reguladores.