[비즈한국] Coupang, nơi vừa tiết lộ vụ rò rỉ dữ liệu cá nhân của 33,7 triệu thành viên vào ngày 29 tháng 11, đã đưa ra văn bản xin lỗi dưới danh nghĩa Tổng giám đốc chỉ một ngày sau đó, vào chiều ngày 30. Có vẻ như công ty đã vội vã phản ứng khi dư luận trở nên gay gắt sau khi sự việc được công khai vào ngày hôm trước.
Coupang đã đưa ra thông cáo báo chí chính thức sau 5 giờ chiều thứ Bảy ngày 29, xác nhận rằng tên, địa chỉ email, danh bạ địa chỉ giao hàng và một phần thông tin đặt hàng của khoảng 33,7 triệu tài khoản thành viên đã bị lộ trái phép.
Thời điểm Coupang cho biết họ phát hiện ra vụ rò rỉ thông tin cá nhân lần đầu là ngày 18 tháng 11. Lúc đó, công ty cho hay đã nhận diện được thông tin của 4.500 tài khoản bị lộ và báo cáo ngay lập tức cho các cơ quan chức năng (Cơ quan Cảnh sát Quốc gia, Cơ quan Internet và Bảo mật Hàn Quốc, Ủy ban Bảo vệ Thông tin Cá nhân). Sau đó, vào ngày 20, họ đã đưa ra một tuyên bố nhấn mạnh rằng "thông tin giao hàng của khoảng 4.500 người đã bị lộ do truy cập trái phép" và không có dấu hiệu bị hack từ bên ngoài. Họ cho biết kẻ rò rỉ thông tin được cho là đã truy cập trái phép vào dữ liệu cá nhân thông qua máy chủ nước ngoài kể từ ngày 24 tháng 6 năm 2025.

Coupang cũng đã gửi tin nhắn thông báo cho các thành viên bị lộ thông tin vào ngày 29. Tuy nhiên, các thành viên phản ứng rất lạnh nhạt khi biết rằng công ty đã không biết về vụ rò rỉ trong gần 5 tháng và ngay cả sau khi phát hiện, họ cũng mất gần 2 tuần mới thông báo. Ngoài ra, nội dung tin nhắn cho rằng "thông tin thanh toán, số thẻ tín dụng và thông tin đăng nhập không bị lộ, vì vậy khách hàng của Coupang không cần thực hiện các biện pháp liên quan đến tài khoản" cũng vấp phải sự chỉ trích. Nhiều ý kiến cho rằng dù thực tế thông tin cá nhân của gần như toàn bộ thành viên đã bị lộ, nhưng nhận thức và cách ứng phó của công ty lại quá thờ ơ.
Trước tình hình đó, vào khoảng 3 giờ 50 phút chiều ngày 30, Coupang đã đưa ra lời xin lỗi dưới danh nghĩa Tổng giám đốc Park Dae-joon với tiêu đề "Chúng tôi chân thành xin lỗi vì đã gây lo lắng và phiền lòng cho toàn thể người dân", đồng thời hạ thấp thái độ của mình.
Việc chính phủ phản ứng nhanh cũng được cho là đã gây ra ảnh hưởng. Bộ Khoa học và Công nghệ Thông tin (Bộ Khoa học CNTT), cơ quan chủ quản, sau khi công bố tình tiết vụ việc vào ngày 29 đã triển khai đoàn điều tra hỗn hợp công-tư vào ngày hôm sau. Một cuộc họp đối phó khẩn cấp của các cơ quan liên quan cũng được tổ chức dưới sự chủ trì của Phó Thủ tướng kiêm Bộ trưởng Bộ Khoa học CNTT Bae Kyung-hoon. Tham dự cuộc họp có Bộ trưởng Văn phòng Điều phối Chính phủ, Chủ tịch Ủy ban Bảo vệ Thông tin Cá nhân, Phó giám đốc thứ 3 của Cơ quan Tình báo Quốc gia và Quyền Cảnh sát trưởng Cơ quan Cảnh sát Quốc gia.
Theo Bộ Khoa học CNTT, chính phủ đang tiến hành điều tra tại chỗ kể từ khi nhận được báo cáo về sự cố xâm nhập từ Coupang vào ngày 19 tháng 11 và báo cáo rò rỉ thông tin cá nhân vào ngày 20 tháng 11. Trong quá trình điều tra, xác định được rằng kẻ tấn công đã lợi dụng lỗ hổng xác thực trên máy chủ của Coupang để truy cập và làm lộ tên khách hàng, email, số điện thoại và địa chỉ giao hàng của hơn 30 triệu tài khoản mà không cần đăng nhập bình thường. Ủy ban Bảo vệ Thông tin Cá nhân cũng đang tập trung điều tra xem liệu Coupang có vi phạm các nghĩa vụ an toàn liên quan đến bảo vệ thông tin cá nhân hay không (kiểm soát truy cập, quản lý quyền truy cập, mã hóa, v.v.).
Theo nhiều tờ báo, thủ phạm rò rỉ thông tin được cho là một công dân Trung Quốc từng làm việc tại Coupang nhưng đã nghỉ việc. Đơn vị điều tra mạng của Cơ quan Cảnh sát Thủ đô Seoul đã tiếp nhận đơn kiện của Coupang vào ngày 25 và bắt đầu tiến hành điều tra.
Trong khi đó, vì dự đoán có thể xảy ra thiệt hại từ các vụ lừa đảo tin nhắn (smishing) và lừa đảo qua điện thoại (voice phishing) bằng thông tin cá nhân bị rò rỉ, người dân được yêu cầu đặc biệt cẩn thận. Nếu nhận được tin nhắn có các từ khóa như "bồi thường thiệt hại", "tra cứu thiệt hại", "hoàn tiền", tuyệt đối không được nhấp vào các địa chỉ internet (URL) trong tin nhắn, hãy báo cáo hoặc chặn dưới dạng tin nhắn rác, hoặc thông báo tới Trung tâm báo cáo và ứng phó lừa đảo qua điện thoại. Các trang web lừa đảo có thể được xác định và báo cáo thông qua "Dịch vụ kiểm tra tin nhắn lừa đảo" trong kênh KakaoTalk của 'Boho-nara'.
Các câu hỏi liên quan có thể được thực hiện bằng cách gọi đến số 118 (không cần mã vùng), Trung tâm ứng phó sự cố Internet thuộc Cơ quan Internet và Bảo mật Hàn Quốc.