KEPCO-Datenleck, Kontaktdaten

KEPCO-Datenleck: Kontaktdaten von mehr als 24.000 Beschäftigten online

Veröffentlicht am: 04.10.2026 um 23:23 Uhr | Redaktion boerse-global.de

KEPCO entfernte veröffentlichte Mitarbeiterdaten; Kundeninformationen waren nicht betroffen, während die Ursache weiter untersucht wird.

KEPCO-Datenleck: Kontaktdaten von rund 24.000 Beschäftigten offengelegt
Moderne Hochspannungs-Umspannanlage bei Dämmerung mit geometrischen Stahlkonstruktionen vor blauem Abendhimmel. Illustration mit AI erstellt.

Beim staatlichen südkoreanischen Energiekonzern Korea Electric Power Corporation (KEPCO) ist es zu einem Datenschutzvorfall gekommen. Wie aus Medienberichten vom 04.10.2026 hervorgeht, wurden interne Kontaktdaten von mehr als 24.000 Beschäftigten des Unternehmens auf einer externen Webseite ungeschützt entdeckt. Der Fund der Daten erfolgte am Donnerstag, dem 1.10.2026, gegen 15:59 Uhr.

Interne Personaldaten im Internet einsehbar

Nach Angaben des Energieunternehmens betraf das Datenleck die Namen, Abteilungszugehörigkeiten und Telefonnummern von rund 24.000 Angestellten. Besonders sensible Datensätze, darunter Ausweisnummern, seien nach derzeitigem Kenntnisstand nicht unter den offengelegten Informationen gewesen.

Zudem stellte KEPCO klar, dass Kundendaten von dem Sicherheitsvorfall nicht betroffen sind. Die entsprechenden Kundendatensätze werden getrennt auf einem separaten System betrieben, sodass unbefugte Dritte über diesen Weg keinen Zugriff darauf erlangen konnten.

Anzeige

Wer sich mit dem Schutz sensibler Mitarbeiterdaten befasst, muss die rechtlichen Dokumentationspflichten präzise erfüllen. Dieser kostenlose Ratgeber liefert eine praxisnahe Excel-Vorlage und Anleitung, um das notwendige Verarbeitungsverzeichnis rechtssicher und zeitsparend zu erstellen. Kostenlose Muster-Vorlage und Schritt-für-Schritt-Anleitung jetzt gratis herunterladen

Einleitung von Sofortmaßnahmen und Krisenreaktion

Unmittelbar nach der Entdeckung sperrte KEPCO den zugehörigen internen Systemzugriff und veranlasste Schritte, um die Verbreitung im Netz zu stoppen. Das Unternehmen leitete die Entfernung der Informationen von der externen Webseite in die Wege. Die Löschung der Datensätze erfolgte rund 32 Stunden nach der ursprünglichen Entdeckung und war gegen Mitternacht am darauffolgenden Freitag abgeschlossen.

Zur Bewältigung des Vorfalls richtete der Konzern ein eigenes Krisenzentrum ein. Die betroffene Belegschaft wurde über den Vorfall und die offengelegten Datenpunkte in Kenntnis gesetzt, um Transparenz zu schaffen und interne Schutzmaßnahmen abzustimmen.

Anzeige

Lücken in der Dokumentation der Datenverarbeitung können für Unternehmen weitreichende finanzielle Konsequenzen haben. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie die häufigsten Fehler beim DSGVO-Verarbeitungsverzeichnis vermeiden und Ihre Nachweispflichten erfüllen. Experten-Vorlage für das Verarbeitungsverzeichnis kostenlos sichern

Ursachenforschung und Abgrenzung zu KI-Angriffen

Die genauen Umstände, wie die Daten auf die externe Webseite gelangen konnten, sind Gegenstand laufender Prüfungen. Laut KEPCO gebe es nach bisherigen Erkenntnissen offenbar keine Verbindung zu Angriffswellen unter Einsatz künstlicher Intelligenz, die zuvor Unternehmen aus dem Finanzsektor getroffen hatten. Die Ursachenanalyse und die Aufarbeitung der technischen Abläufe dauern an.

Disclaimer...

de | wissenschaft | 70228523 |