cupang’s violación masiva de datos en Corea del Sur ahora se ha convertido en un punto de tensión geopolítica a medida que un número creciente de inversores norteamericanos de la compañía emprenden acciones legales contra el gobierno de Corea del Sur.
Lo que comenzó como una investigación regulatoria sobre fallas de seguridad de los datos se ha expandido hasta convertirse en una disputa más amplia sobre un supuesto trato injusto de la empresa con sede en Estados Unidos.
Aunque a Coupang, que opera en Corea del Sur, Taiwán y Japón, a menudo se la conoce como la “Amazonía de Corea del Sur”, su sede mundial se encuentra en realidad en Seattle, Washington.
Los inversores de la empresa ahora buscan un arbitraje internacional en virtud del Tratado de Libre Comercio (TLC) entre Estados Unidos y Corea. El 23 de enero de 2026, las empresas de inversión estadounidenses Greenoaks y Altimeter presentó una advertencia y el Ministerio de Justicia de Corea del Sur dijo que sufrieron pérdidas por lo que caracterizaron como una investigación discriminatoria del gobierno sobre la violación de datos. Dijeron que planean recurrir a un arbitraje de resolución de disputas entre inversores y Estados (ISDS) en el marco del TLC entre Estados Unidos y Corea.
Ministerio de Justicia de Corea del Sur el dijo del jueves que tres inversores más, incluidos Abrams Capital, Durable Capital Partners y Foxhaven Asset Management, se han sumado al caso. Alegan que el gobierno actuó ilegalmente con la empresa de comercio electrónico.
Para resumir el incidente: en diciembre, Coupang reveló que la información personal de casi 34 millones de clientes coreanos se había filtrado en una violación de datos que se había prolongado durante más de cinco meses. La infracción involucró nombres de clientes, direcciones de correo electrónico, números de teléfono, direcciones de envío y ciertos historiales de pedidos, dijo la compañía.
Aunque otras violaciones tecnológicas en Corea han dado lugar a sanciones menos severas, Coupang ha enfrentado una presión gubernamental extraordinaria. El gobierno supuestamente amenazó enormes multas, suspensión de operacionesy prohibiciones de viajar para ejecutivos, mientras que los inversores de Coupang alegan que también buscó bloquear la comunicación pública y tergiversó repetidamente el alcance de la violación.
Evento tecnológico
Boston, Massachusetts
|
23 de junio de 2026
La Comisión de Protección de Información Personal de Corea (PIPC) dijo que más de 30 millones de cuentas de Coupang quedaron expuestas, pero los hechos apuntan a que sólo 3.000 cuentas se vieron afectadas, según los inversores de Coupang.
En diciembre, el gobierno de Corea del Sur y el PIPC dijo la violación de Coupang fue lo suficientemente grave como para justificar multas más altas. Según la ley actual, las sanciones se limitan al 3% de los ingresos, más de 800 millones de dólares para Coupang, según inversores estadounidenses, pero algunos legisladores han propuesto elevar el límite al 10% y aplicarlo retroactivamente.
Incluso si se aprueba la nueva ley, no se aplicaría a Coupang ya que la violación ocurrió antes de que cambiaran las reglas. Pero un legislador del Partido Demócrata en el país sugirió imponer multas punitivas, ya sea mediante una nueva legislación o una ley parlamentaria especial, y el PIPC apoyó la idea. por informes. El presidente surcoreano, Lee Jae Myung, también en público pidió sanciones severassugiriendo que la empresa no enfrentó suficientes consecuencias.
Residencia en notificación de depósito de intenciones Publicado por el asesor legal de los inversores, los inversores argumentan que las acciones del gobierno de Corea del Sur constituyen un “ataque sin precedentes” contra Coupang. En el proceso, argumentan:
El ataque sin precedentes del Gobierno a una empresa estadounidense para beneficiar a sus competidores coreanos y chinos es una violación flagrante del Tratado, de los principios del derecho internacional y de la asociación histórica entre Corea y los Estados Unidos… La conducta impactante del Gobierno no ha dejado a los inversores estadounidenses otra opción. Si el Gobierno no cesa inmediatamente sus ataques contra Coupang, restablece plenamente la capacidad de la empresa para operar su negocio y pone fin permanentemente a su larga campaña de discriminación contra la empresa, entonces los inversores estadounidenses se verán obligados a reclamar miles de millones de dólares en daños a Corea para proteger sus inversiones en Coupang y remediar las continuas violaciones del Tratado por parte del Gobierno, incluido el intento de expropiación.
La presentación es una etapa preliminar y previa al litigio. de corea del sur Ministerio de Justicia ahora está revisando el aviso de intención, que inicia un período de consulta obligatorio de 90 días antes de que pueda comenzar el arbitraje formal.
Coupang, Abrams Capital y Foxhaven Asset Management no respondieron a la solicitud de comentarios de TechCrunch. No se pudo contactar a Durable Capital Partners.
Según la presentación de los inversores, el manejo de las violaciones de datos por parte de Corea del Sur ha sido inconsistente, citando específicamente otras violaciones de datos recientes en Corea del Sur, incluido KakaoPay, SK TelecomUpbit y AliExpress de Alibaba.
Según se informa, KakaoPay transfirió 54 mil millones de registros de clientes a Alipay Singapur, pero enfrentó sólo una multa de 10 millones de dólares y una advertencia del CEO, mientras SK Telecom fue multada con 91 millones de dólares después de una violación masiva de la tarjeta SIM. Upbit y AliExpress También vio una acción gubernamental mínima. Los inversores dicen que estos ejemplos resaltan el marcado contraste con la respuesta del gobierno al Coupang.
El Ministerio de Ciencia y TIC de Corea del Sur dijo el miércoles que la violación de datos de Coupang fue llevada a cabo por un ex empleado que trabajaba en los sistemas de autenticación de la compañía y estaba al tanto de las vulnerabilidades tanto en el marco de autenticación como en el sistema de gestión de claves.
El Ministerio alega que Coupang no informó la violación a la Agencia de Seguridad e Internet de Corea (KISA) dentro de las 24 horas y no implementó completamente una orden de preservación de datos de noviembre de 2025, lo que llevó a la eliminación de registros clave de acceso a aplicaciones y web. El ministerio remitió el asunto a los investigadores y ordenó a Coupang que presentara un plan de prevención antes de febrero de 2026, cuyo cumplimiento se supervisaría hasta julio.
cupang emitió una declaracióndiciendo que el empleado, un ciudadano chino, accedió a datos de más de 33 millones de cuentas pero solo retuvo alrededor de 3.000 antes de eliminarlas, y que no se accedió a información confidencial como datos de pago, contraseñas o identificaciones gubernamentales.
Coupang también reemplazó a su director ejecutivo, Park Dae-jun, por Harold Rogers, el principal abogado de su empresa matriz en Estados Unidos. en diciembre.
Adam Farrar, asociado senior de CSIS y analista senior de geoeconomía de APAC en Bloomberg, dijo en Podcast del estado imposible del martes que lo que comenzó como una importante violación de datos que involucraba a Coupang se ha convertido en un problema más amplio entre Estados Unidos y Corea del Sur.
Farrar dijo que el caso está amplificando las afirmaciones más amplias de Estados Unidos sobre un trato injusto a las empresas de tecnología estadounidenses, aumentando los riesgos comerciales y arancelarios para Corea del Sur, así como el congreso de estados unidos se vuelve cada vez más comprometido.
“La filtración masiva de datos [by Coupang] “Ha dado lugar a una serie de investigaciones en la Asamblea Nacional y a algunos intercambios muy combativos con Coupang y varios ejecutivos en los últimos meses”, dijo Farrar en el podcast. “La dinámica adicional aquí es que Coupang, si bien genera casi todas sus ganancias desde Corea, ahora es una empresa con sede en EE. UU. que contribuye a la dinámica en ambos lados, impactando cómo son percibidos y vistos”.
La cuestión va más allá de Coupang y plantea interrogantes más amplios sobre si Corea del Sur está apuntando injustamente a las empresas estadounidenses, continuó Farrar.
Los críticos señalan las políticas digitales que, según dicen, favorecen a las empresas nacionales, incluidas las tarifas de uso de la red para proveedores de contenido como netflix, Tienda de aplicaciones de Apple y Google Play reglas de pago y requisitos de localización de datos que limitan servicios como mapas de google por razones de seguridad nacional.















