
Didžiulis Coupang duomenų pažeidimas Pietų Korėjoje dabar tapo geopolitiniu židiniu, nes vis daugiau bendrovės JAV investuotojų imasi teisinių veiksmų prieš Pietų Korėjos vyriausybę.
Tai, kas prasidėjo kaip reguliavimo tyrimas dėl duomenų saugumo sutrikimų, peraugo į platesnį ginčą dėl tariamo nesąžiningo elgesio su JAV įsikūrusia bendrove.
Nors „Coupang“, veikianti Pietų Korėjoje, Taivane ir Japonijoje, dažnai vadinama „Pietų Korėjos Amazone“, jos pasaulinė būstinė iš tikrųjų yra Sietle, Vašingtone.
Bendrovės investuotojai dabar siekia tarptautinio arbitražo pagal JAV ir Korėjos laisvosios prekybos susitarimą (LPS). 2026 m. sausio 23 d. JAV investicinės įmonės „Greenoaks“ ir „Altimeter“ pateikė pranešimą Pietų Korėjos teisingumo ministerijai, sakydamos, kad patyrė nuostolių dėl vyriausybės vykdomo diskriminacinio duomenų pažeidimo tyrimo. Jie teigė ketinantys pradėti investuotojo ir valstybės ginčų sprendimo (ISDS) arbitražą pagal JAV ir Korėjos LPS.
Pietų Korėjos teisingumo ministerija ketvirtadienį pranešė, kad prie bylos prisijungė dar trys investuotojai, įskaitant „Abrams Capital“, „Durable Capital Partners“ ir „Foxhaven Asset Management“. Jie tvirtina, kad vyriausybė neteisėtai elgėsi elektroninės prekybos įmonės atžvilgiu.
Apibendrinant incidentą: gruodį Coupang atskleidė, kad beveik 34 milijonų Korėjos klientų asmeninė informacija buvo nutekinta per duomenų pažeidimą, kuris tęsėsi daugiau nei penkis mėnesius. Pažeidimas buvo susijęs su klientų vardais, el. pašto adresais, telefono numeriais, pristatymo adresais ir tam tikra užsakymų istorija, pranešė bendrovė.
Nors Korėjoje už kitus technologijų pažeidimus buvo skirtos švelnesnės bausmės, Coupangas patyrė nepaprastą vyriausybės spaudimą. Pranešama, kad vyriausybė grasino didžiulėmis baudomis, veiklos sustabdymu ir kelionių draudimu vadovams, o Coupang investuotojai tvirtina, kad bando blokuoti viešą komunikaciją ir klaidingai pristatyti pažeidimą.
Techcrunch renginys
Bostonas, MA
|
2026 m. birželio 23 d
Korėjos asmeninės informacijos apsaugos komisija (PIPC) teigė, kad buvo atskleista daugiau nei 30 milijonų „Coupang“ sąskaitų, tačiau, pasak „Coupang“ investuotojų, faktai rodo, kad paveiktų paskyrų yra tik 3000.
Gruodį Pietų Korėjos vyriausybė ir PIPC pareiškė, kad Coupang pažeidimas buvo pakankamai rimtas, kad pateisintų didesnes baudas. Pasak JAV investuotojų, pagal galiojančius įstatymus baudos yra ribojamos iki 3% pajamų, daugiau nei 800 mln.
Net jei naujasis įstatymas būtų priimtas, jis nebūtų taikomas Coupang, nes pažeidimas įvyko prieš pasikeitus taisyklėms. Tačiau šalies Demokratų partijos įstatymų leidėjas pasiūlė skirti baudžiamąsias baudas arba nauju įstatymu, arba specialiu parlamento aktu, o PIPC palaikė šią idėją. Pietų Korėjos prezidentas Lee Jae Myungas taip pat viešai paragino skirti dideles nuobaudas, teigdamas, kad bendrovė nepatyrė pakankamų pasekmių.
Remdamiesi investuotojų teisinio patarėjo paskelbtu ketinimų pareiškimu, investuotojai teigia, kad Pietų Korėjos vyriausybės veiksmai yra „precedento neturintis puolimas“ prieš Coupangą. Pareiškime jie ginčijasi:
„Precedento neturintis vyriausybės puolimas prieš JAV kompaniją, kad būtų naudinga jos Korėjos ir Kinijos konkurentams, yra šiurkštus Sutarties, tarptautinės teisės principų ir istorinės Korėjos ir JAV partnerystės pažeidimas…. Dėl šokiruojančio vyriausybės elgesio JAV investuotojai nebeliko pasirinkimo. Kompanijos diskriminacija, tada JAV investuotojai bus priversti iš Korėjos reikalauti milijardų dolerių žalos atlyginimo, kad apsaugotų savo investicijas į Coupang ir ištaisytų vyriausybės vykdomus Sutarties pažeidimus, įskaitant bandymą nusavinti.
Pareiškimas yra preliminarus, ikiteisminis etapas. Pietų Korėjos teisingumo ministerija šiuo metu peržiūri ketinimų pranešimą, kuris pradeda privalomą 90 dienų konsultacijų laikotarpį, kol gali prasidėti oficialus arbitražas.
„Coupang“, „Abrams Capital“ ir „Foxhaven Asset Management“ neatsakė į „TechCrunch“ prašymą pakomentuoti. Su ilgalaikio kapitalo partneriais susisiekti nepavyko.
Remiantis investuotojų paraiška, Pietų Korėjos duomenų pažeidimų tvarkymas buvo nenuoseklus, konkrečiai nurodant kitus naujausius duomenų pažeidimus Pietų Korėjoje, įskaitant KakaoPay, SK Telecom, Upbit ir Alibaba AliExpress.
Pranešama, kad „KakaoPay“ perdavė 54 milijardus klientų įrašų į Alipay Singapore, tačiau jai buvo skirta tik 10 milijonų dolerių bauda ir generalinio direktoriaus įspėjimas, o SK Telecom buvo nubausta 91 milijono dolerių bauda dėl didžiulio SIM kortelės pažeidimo. „Upbit“ ir „AliExpress“ taip pat matė minimalius vyriausybės veiksmus. Investuotojai sako, kad šie pavyzdžiai pabrėžia ryškų kontrastą su vyriausybės atsaku į Coupang.
Pietų Korėjos mokslo ir IRT ministerija trečiadienį pranešė, kad Coupang duomenų pažeidimą įvykdė buvęs darbuotojas, dirbęs su įmonės autentifikavimo sistemomis ir žinojęs apie autentifikavimo sistemos ir raktų valdymo sistemos pažeidžiamumą.
Ministerija tvirtina, kad Coupang per 24 valandas nepranešė apie pažeidimą Korėjos interneto ir saugumo agentūrai (KISA) ir visiškai neįgyvendino 2025 m. lapkričio mėn. duomenų išsaugojimo nurodymo, todėl buvo ištrinti pagrindiniai žiniatinklio ir programų prieigos žurnalai. Ministerija perdavė šį klausimą tyrėjams ir įpareigojo Coupangą iki 2026 m. vasario pateikti prevencijos planą, kurio laikymasis buvo stebimas iki liepos mėn.
Coupang paskelbė pareiškimą, kuriame teigiama, kad darbuotojas, Kinijos pilietis, pasiekė duomenis iš daugiau nei 33 milijonų paskyrų, tačiau prieš juos ištrindamas išsaugojo tik apie 3000, ir kad nebuvo prieita prie jokios neskelbtinos informacijos, tokios kaip mokėjimo duomenys, slaptažodžiai ar vyriausybės ID.
Gruodį „Coupang“ taip pat pakeitė savo generalinį direktorių Dae-jun Parką Haroldu Rogersu, vyriausiuoju JAV patronuojančios įmonės advokatu.
Adamas Farraras, CSIS vyresnysis teisininkas ir APAC vyresnysis geoekonomikos analitikas iš Bloomberg, antradienio podcast'e „Impossible State“ sakė, kad tai, kas prasidėjo kaip didelis duomenų pažeidimas, susijęs su Coupang, išaugo į platesnę Jungtinių Valstijų ir Pietų Korėjos problemą.
Farraras teigė, kad šis atvejis sustiprina platesnius JAV pareiškimus dėl nesąžiningo elgesio su Amerikos technologijų įmonėmis, padidindama prekybos ir tarifų riziką Pietų Korėjai, nes JAV Kongresas vis labiau įsitraukia.
„Dėl didžiulio duomenų pažeidimo (atliko Coupango) Nacionalinėje Asamblėjoje buvo atlikta daugybė tyrimų, o per pastaruosius kelis mėnesius buvo atlikta labai kovinga su Coupang ir keletu vadovų“, – podcast'e sakė Farraras. „Papildoma dinamika čia yra ta, kad Coupang, beveik visas savo pajamas gaunanti iš Korėjos, dabar yra JAV įsikūrusi bendrovė, kuri padidina abiejų pusių dinamiką ir daro įtaką tam, kaip jie suvokiami ir matomi.
Ši problema apima ne tik Coupangą, bet ir kelia platesnius klausimus, ar Pietų Korėja nesąžiningai nusitaiko į JAV įmones, tęsė Farraras.
Kritikai atkreipia dėmesį į skaitmeninę politiką, kuri, jų teigimu, yra palanki vietinėms įmonėms, įskaitant tinklo naudojimo mokesčius turinio tiekėjams, pvz., „Netflix“, „Apple App Store“ ir „Google Play“ mokėjimo taisykles ir duomenų lokalizavimo reikalavimus, kurie riboja tokias paslaugas kaip „Google Maps“ dėl nacionalinio saugumo priežasčių.



