La plus grande plateforme de commerce électronique de Corée du Sud a annoncé une initiative majeure de compensation suite à une compromission importante de données ayant exposé les informations personnelles de millions de clients. L’entreprise distribuera des crédits d’achat d’une valeur totale de 1,17 milliard de dollars à travers sa base d’utilisateurs, ce qui équivaut à environ 50 000 won par personne concernée.
Comprendre la compensation de 50 000 Won : ce que cela signifie en termes réels
Coupang a confirmé qu’environ 37,7 millions d’utilisateurs actuels et anciens recevront quatre bons d’achat distincts dans le cadre de sa stratégie de gestion des dommages. Chaque pack de bons représente 50 000 won en pouvoir d’achat — une somme qui, convertie en dollars américains, équivaut à environ 35-40 dollars selon les taux de change. La compensation comprend :
Deux crédits de 5 000 won utilisables sur Coupang Eats et Rocket Delivery
Deux coupons de 20 000 won utilisables sur les plateformes Allux et Travel
Les utilisateurs pourront commencer à utiliser ces crédits via l’application mobile Coupang à partir de la mi-janvier, avec un déploiement progressif. La société a décrit cette initiative comme une étape nécessaire pour restaurer la confiance des clients après les critiques publiques des autorités réglementaires sud-coréennes.
À l’intérieur de la faille : comment un ancien employé a obtenu l’accès
Les enquêteurs ont découvert qu’un ressortissant chinois de 43 ans, ancien employé de Coupang, a orchestré l’incident de sécurité. La personne a travaillé dans l’entreprise entre fin 2022 et 2024, période durant laquelle elle a conservé des identifiants d’accès actifs aux systèmes internes.
Le suspect aurait exploité un mécanisme de clé de coupon numérique pour pénétrer les serveurs de Coupang, initiant un accès non autorisé fin juin et poursuivant jusqu’au début novembre. Les responsables de la Police Nationale de Séoul mènent une enquête approfondie, examinant les logs d’accès, les adresses IP et les identifiants système pour comprendre l’étendue complète de l’intrusion.
Il est à noter que Coupang a reconnu qu’en dépit de la révocation des droits d’accès formels de l’employé lors de son départ, ses identifiants système sont restés actifs de manière inattendue — une erreur critique que l’entreprise s’efforce désormais de corriger via une révision complète de ses protocoles de sécurité.
Les données compromises comprenaient noms, adresses résidentielle, comptes email et historiques de commandes clients. Importamment, les identifiants de paiement et de connexion n’ont pas été consultés lors de l’incident, a précisé la société.
Fuite de clients : les concurrents profitent de la perte de confiance
La faille a provoqué une fuite immédiate d’utilisateurs cherchant des alternatives plus sûres. Entre début décembre, la base d’utilisateurs actifs quotidiens de Coupang est passée de 17,99 millions à 15,94 millions — une perte significative suivie par la société d’analyse sud-coréenne Mobile Index.
Alors que certains utilisateurs ont rapidement changé leurs mots de passe et supprimé leurs comptes, d’autres ont définitivement changé de plateforme. Les concurrents ont saisi l’occasion :
Gmarket a absorbé environ 70 000 nouveaux utilisateurs quotidiens (augmentation de trafic de 5,8 %)
11th Street a connu une hausse de 14,33 % du nombre de visiteurs quotidiens
Naver Plus Store a vu son trafic augmenter de 23,1 %
La faille a touché près des deux tiers de la population sud-coréenne, suscitant une inquiétude généralisée concernant la confidentialité des données et la sécurité des plateformes de commerce électronique.
Se défendre contre les menaces secondaires
Au-delà de la faille initiale, Coupang doit faire face à une nouvelle menace : des campagnes de phishing se faisant passer pour ses services. La société a documenté plusieurs tentatives frauduleuses ciblant ses utilisateurs depuis que l’incident est devenu public.
Coupang a activement averti ses clients de ne pas cliquer sur des liens suspects ou répondre à de faux messages prétendant venir de la société. La plateforme invite ses utilisateurs à signaler directement tout message ou appel frauduleux à son support, tout en surveillant les menaces externes visant les données clients.
Ce qui vient ensuite
La direction intérimaire de Coupang a publiquement reconnu la responsabilité de l’entreprise et s’est engagée à faire preuve de transparence concernant l’éligibilité à la compensation. La distribution de bons de 50 000 won constitue la première étape de la restitution aux clients, avec des détails supplémentaires sur les critères d’éligibilité qui seront communiqués via l’application Coupang avant le lancement de la distribution le 15 janvier.
L’entreprise reste sous enquête active des autorités sud-coréennes, avec des revues en cours de son infrastructure de sécurité et de ses protocoles de gestion des accès internes. La compensation sera répartie en phases, à partir de la mi-janvier 2026.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Coupang indemnisera 37,7 millions d'utilisateurs avec des crédits de 50 000 Won suite à une faille de sécurité
La plus grande plateforme de commerce électronique de Corée du Sud a annoncé une initiative majeure de compensation suite à une compromission importante de données ayant exposé les informations personnelles de millions de clients. L’entreprise distribuera des crédits d’achat d’une valeur totale de 1,17 milliard de dollars à travers sa base d’utilisateurs, ce qui équivaut à environ 50 000 won par personne concernée.
Comprendre la compensation de 50 000 Won : ce que cela signifie en termes réels
Coupang a confirmé qu’environ 37,7 millions d’utilisateurs actuels et anciens recevront quatre bons d’achat distincts dans le cadre de sa stratégie de gestion des dommages. Chaque pack de bons représente 50 000 won en pouvoir d’achat — une somme qui, convertie en dollars américains, équivaut à environ 35-40 dollars selon les taux de change. La compensation comprend :
Les utilisateurs pourront commencer à utiliser ces crédits via l’application mobile Coupang à partir de la mi-janvier, avec un déploiement progressif. La société a décrit cette initiative comme une étape nécessaire pour restaurer la confiance des clients après les critiques publiques des autorités réglementaires sud-coréennes.
À l’intérieur de la faille : comment un ancien employé a obtenu l’accès
Les enquêteurs ont découvert qu’un ressortissant chinois de 43 ans, ancien employé de Coupang, a orchestré l’incident de sécurité. La personne a travaillé dans l’entreprise entre fin 2022 et 2024, période durant laquelle elle a conservé des identifiants d’accès actifs aux systèmes internes.
Le suspect aurait exploité un mécanisme de clé de coupon numérique pour pénétrer les serveurs de Coupang, initiant un accès non autorisé fin juin et poursuivant jusqu’au début novembre. Les responsables de la Police Nationale de Séoul mènent une enquête approfondie, examinant les logs d’accès, les adresses IP et les identifiants système pour comprendre l’étendue complète de l’intrusion.
Il est à noter que Coupang a reconnu qu’en dépit de la révocation des droits d’accès formels de l’employé lors de son départ, ses identifiants système sont restés actifs de manière inattendue — une erreur critique que l’entreprise s’efforce désormais de corriger via une révision complète de ses protocoles de sécurité.
Les données compromises comprenaient noms, adresses résidentielle, comptes email et historiques de commandes clients. Importamment, les identifiants de paiement et de connexion n’ont pas été consultés lors de l’incident, a précisé la société.
Fuite de clients : les concurrents profitent de la perte de confiance
La faille a provoqué une fuite immédiate d’utilisateurs cherchant des alternatives plus sûres. Entre début décembre, la base d’utilisateurs actifs quotidiens de Coupang est passée de 17,99 millions à 15,94 millions — une perte significative suivie par la société d’analyse sud-coréenne Mobile Index.
Alors que certains utilisateurs ont rapidement changé leurs mots de passe et supprimé leurs comptes, d’autres ont définitivement changé de plateforme. Les concurrents ont saisi l’occasion :
La faille a touché près des deux tiers de la population sud-coréenne, suscitant une inquiétude généralisée concernant la confidentialité des données et la sécurité des plateformes de commerce électronique.
Se défendre contre les menaces secondaires
Au-delà de la faille initiale, Coupang doit faire face à une nouvelle menace : des campagnes de phishing se faisant passer pour ses services. La société a documenté plusieurs tentatives frauduleuses ciblant ses utilisateurs depuis que l’incident est devenu public.
Coupang a activement averti ses clients de ne pas cliquer sur des liens suspects ou répondre à de faux messages prétendant venir de la société. La plateforme invite ses utilisateurs à signaler directement tout message ou appel frauduleux à son support, tout en surveillant les menaces externes visant les données clients.
Ce qui vient ensuite
La direction intérimaire de Coupang a publiquement reconnu la responsabilité de l’entreprise et s’est engagée à faire preuve de transparence concernant l’éligibilité à la compensation. La distribution de bons de 50 000 won constitue la première étape de la restitution aux clients, avec des détails supplémentaires sur les critères d’éligibilité qui seront communiqués via l’application Coupang avant le lancement de la distribution le 15 janvier.
L’entreprise reste sous enquête active des autorités sud-coréennes, avec des revues en cours de son infrastructure de sécurité et de ses protocoles de gestion des accès internes. La compensation sera répartie en phases, à partir de la mi-janvier 2026.