GMAsia
    🇰🇷韩国·AI 新闻·2026年10月4日·来源: The Korea Times

    约24,000名韩国电力公社员工个人数据泄露

    韩国电力公社(KEPCO)报告称,约24,000名员工的个人信息在一个外部网站上曝光。KEPCO证实泄露数据包括姓名、职位和电话号码,但不包括居民登记号码或客户信息等敏感细节。该公司表示已通知受影响员工并删除数据。

    Nexa 摘要

    KEPCO此次事件表明,即使是关键基础设施组织也面临数据暴露风险。该公司在周四下午发现数据泄露后,迅速采取行动通知员工并于周五午夜前删除数据,这表明其具备完善的响应协议。尽管受损信息(姓名、职务和电话号码)不被视为像居民登记号码那样高度敏感,但对受影响的个人而言,这仍然是一次重大的泄露。

    客户信息存储在独立系统中且未受损的事实,凸显了数据隔离的价值。这项架构决策可能防止了涉及KEPCO客户群的更广泛事件,使此次泄露与Hana Bank和Shinhan Bank等金融公司近期更大规模的客户数据泄露事件有所区别。员工和客户数据的分离似乎是一种有效的控制措施。

    KEPCO官员仍在调查泄露的确切原因,并表示这似乎与近期影响金融机构的AI相关黑客攻击无关。这一区别对于理解威胁的性质很重要。这表明KEPCO事件可能源于不同的漏洞,例如配置错误或其他形式的暴露,而非复杂的AI驱动网络攻击。

    分享这篇文章

    原文报道: The Korea Times我们不转载全文, 阅读原文 →

    相关文章

    6 则