GS Retail recibe multa de $9,3M por filtración de datos

El regulador de privacidad de Corea del Sur impuso una multa de 12.800 millones de wones tras un ciberataque que expuso la información personal de más de 1,66 millones de clientes de GS SHOP y GS25.

© VTT Studio - stock.adobe.com

GS Retail fue multada con 12.800 millones de wones (aproximadamente $9,3 millones) por la Comisión de Protección de Información Personal de Corea del Sur (CPIP) tras una filtración de datos que afectó a más de 1,66 millones de clientes de sus negocios GS SHOP y GS25.

Según el organismo regulador, un atacante no identificado obtuvo acceso a cuentas de clientes entre 2024 y 2025 utilizando identificadores y contraseñas obtenidos previamente. El hacker realizó múltiples intentos de inicio de sesión hasta lograr eludir los sistemas de autenticación de la compañía.

El incidente comprometió la información personal de alrededor de 1,58 millones de usuarios de GS SHOP y 79.128 clientes de GS25. Entre los datos expuestos se encontraban nombres, género, fechas de nacimiento, números de teléfono, direcciones postales y correos electrónicos, de acuerdo con información publicada por The Korea Times.

La CPIP señaló que GS Retail no detectó señales de alerta relacionadas con actividades sospechosas, como un incremento repentino de intentos de acceso y fallos de autenticación provenientes de las mismas direcciones IP en períodos cortos de tiempo. Como consecuencia, el acceso no autorizado se prolongó durante un período considerable sin ser identificado.

La investigación también concluyó que la empresa no contaba con una oficina dedicada a la protección de datos personales al momento de producirse la brecha de seguridad.

Como parte de las medidas correctivas, la CPIP ordenó a GS Retail reforzar sus mecanismos de seguridad mediante herramientas capaces de detectar conexiones y patrones de acceso anómalos. Asimismo, la compañía deberá designar personal específicamente responsable de la protección de la privacidad y la gestión de datos personales.