GMAsia
    🇰🇷南韓·AI 新聞·2026年10月4日·來源: The Korea Times

    約24,000名韓國電力公社員工個人資料外洩

    韓國電力公社(KEPCO)報告指,約24,000名員工的個人資料在一個外部網站上曝光。KEPCO證實外洩資料包括姓名、職位和電話號碼,但不包括居民登記號碼或客戶資料等敏感細節。該公司表示已通知受影響員工並刪除資料。

    Nexa 摘要

    KEPCO這宗事件顯示,即使是關鍵基礎設施機構也面臨資料外洩風險。該公司在週四下午發現資料外洩後,迅速採取行動通知員工並於週五午夜前刪除資料,這表明其具備完善的應變協議。儘管受損資料(姓名、職位和電話號碼)不被視為像居民登記號碼那樣高度敏感,但對受影響的個人而言,這仍然是一次重大的洩露。

    客戶資料儲存在獨立系統中且未受損的事實,突顯了資料隔離的價值。這項架構決策可能防止了涉及KEPCO客戶群的更廣泛事件,使這次洩露與Hana Bank和Shinhan Bank等金融公司近期更大規模的客戶資料洩露事件有所區別。員工和客戶資料的分離似乎是一種有效的控制措施。

    KEPCO官員仍在調查洩露的確切原因,並表示這似乎與近期影響金融機構的AI相關駭客攻擊無關。這一區別對於理解威脅的性質很重要。這表明KEPCO事件可能源於不同的漏洞,例如配置錯誤或其他形式的曝光,而非複雜的AI驅動網絡攻擊。

    分享這篇文章

    原文報道: The Korea Times我們不轉載全文, 閱讀原文 →

    相關文章

    6 則