Local Chorus
Noticias locales de fuentes locales, en tu idioma.
Cerrada

KEPCO dice que datos de unos 24.000 empleados quedaron expuestos en una página web externa

🇰🇷 Corea del Sur, Naju 07:57 TI y software Empresas8 Tecnología2 Oficial actualizado hace 1 d primera información de 연합뉴스

En breve

Korea Electric Power Corp. dijo que la información personal de unos 24.000 empleados quedó expuesta en una página web externa, mientras que los datos de clientes no estuvieron incluidos. KEPCO dijo que conoció la exposición a las 15:59 del 1 de octubre y que la información fue eliminada unas 32 horas después, y que investiga junto con el Servicio Nacional de Inteligencia y otras agencias. La causa no ha sido determinada; KEPCO dijo que no se han identificado intentos de hackeo externos y que el caso no está relacionado con el reciente hackeo basado en IA.

Leer la noticia completa 2 min de lectura

Korea Electric Power Corp. dijo que la información personal de unos 24.000 empleados quedó expuesta en una página web externa, y que los datos de clientes no estuvieron incluidos. En un comunicado, la empresa de servicios públicos dijo que tuvo conocimiento de la exposición a las 15:59 del 1 de octubre y que la información fue eliminada alrededor de la medianoche del 2 de octubre, unas 32 horas después de que se enterara del problema. [ 5 , 6 , 9 , 10 ]

Según KEPCO, los datos expuestos incluían nombres, departamentos, números de teléfono y números de identificación de empleados. Dong-A Ilbo y NoCut News informaron que los números de registro de residentes y otra información sensible no estuvieron incluidos, citando a la empresa. [ 8 , 10 ]

KEPCO dijo que bloqueó el acceso interno al sistema vinculado con los registros de empleados inmediatamente después de tener conocimiento y pidió al operador de la página web externa que eliminara la información. Dijo que ha establecido una sala de situación de respuesta de emergencia y que investiga con las agencias relacionadas y mediante su propia revisión. Asia Economy informó que el Servicio Nacional de Inteligencia descubrió la publicación y notificó a KEPCO a las 15:59 del 1 de octubre, y que la investigación conjunta involucra al servicio de inteligencia y al Ministerio de Clima, Energía y Medio Ambiente. Asia Economy también informó que la página web no era de acceso abierto al público general; los demás documentos no describen el sitio. [ 3 , 4 , 5 , 9 , 10 ]

La causa no ha sido establecida. Un funcionario de KEPCO dijo que aún no se sabe si la información fue publicada por un error interno o por un intento externo, informó Hankook Ilbo. KEPCO dijo que hasta ahora no se han identificado intentos de hackeo externos y que considera el caso no relacionado con los recientes ataques de hackeo basados en IA contra empresas financieras, según Yonhap y Asia Economy. La empresa dijo que explicó la situación a los empleados afectados mediante mensaje de texto y correo electrónico y les aconsejó sobre cómo prevenir daños secundarios, y que investigará y procederá con la compensación y otros procedimientos de reparación si se producen o se prevén daños. [ 4 , 5 , 6 , 7 , 9 , 10 ]

El incidente se produce en medio de una serie de filtraciones de datos de clientes relacionadas con hackeos en empresas financieras de Corea del Sur, que varios medios citaron como contexto. Newsis informó que la Comisión de Servicios Financieros celebró una reunión de emergencia y entró en una postura de respuesta de emergencia, con el presidente Lee Eok-won instando al sector financiero a mantener el más alto nivel de vigilancia y advirtiendo sobre una estricta rendición de cuentas por cualquier repetición. Dong-A Ilbo dijo que el caso de KEPCO generó preocupación porque involucraba a una institución pública responsable de la infraestructura eléctrica del país. [ 2 , 8 ]

Por qué importa

La exposición de KEPCO se produce en medio de una serie de filtraciones de datos relacionadas con hackeos en empresas financieras de Corea del Sur, lo que llevó a la Comisión de Servicios Financieros a celebrar una reunión de emergencia y advertir sobre una estricta rendición de cuentas por incidentes repetidos, informó Newsis. Dong-A Ilbo dijo que el caso generó preocupación porque involucraba a una institución pública responsable de la infraestructura eléctrica del país. Los documentos no ofrecen una evaluación independiente, por lo que la magnitud de la exposición y la garantía de que los datos de clientes no fueron tocados se basan en la propia versión de KEPCO.

Datos clave

  • KEPCO dijo que la información personal de unos 24.000 empleados quedó expuesta en una página web externa. [ 1 , 3 , 4 , 5 , 6 , 8 , 9 , 10 ]
  • KEPCO dijo que la información de clientes no quedó expuesta y se mantiene en un sistema dedicado separado de los registros de empleados. [ 3 , 4 , 5 , 6 , 8 , 9 , 10 ]
  • KEPCO dijo que tuvo conocimiento de la exposición a las 15:59 del 1 de octubre y que la información fue eliminada alrededor de la medianoche del 2 de octubre, unas 32 horas después. [ 5 , 6 , 9 , 10 ]
  • Los datos expuestos incluían nombres, departamentos, números de teléfono y números de identificación de empleados, según la empresa; los números de registro de residentes y la información sensible no estuvieron incluidos. [ 8 , 10 ]
  • KEPCO dijo que bloqueó el acceso interno al sistema vinculado con los registros de empleados, pidió al operador de la página web que eliminara la información y estableció una sala de situación de respuesta de emergencia. [ 3 , 4 , 5 , 6 , 9 , 10 ]
  • Asia Economy informó que el Servicio Nacional de Inteligencia descubrió la publicación y notificó a KEPCO, y que KEPCO investiga conjuntamente con el servicio de inteligencia y el Ministerio de Clima, Energía y Medio Ambiente. [ 9 ]
  • KEPCO dijo que hasta ahora no se han identificado intentos de hackeo externos y que considera el caso no relacionado con el reciente hackeo basado en IA. [ 4 , 7 , 9 ]
  • KEPCO dijo que llevará a cabo procedimientos de compensación y otras reparaciones si se producen o se prevén daños. [ 3 , 5 , 6 , 9 , 10 ]

Confirmado por varias fuentes

  • KEPCO dijo que la información personal de empleados quedó expuesta en una página web externa. [ 1 , 3 , 4 , 5 , 6 , 8 , 9 , 10 ]
  • KEPCO dijo que la información de clientes no quedó expuesta y se gestiona en un sistema dedicado separado. [ 3 , 4 , 5 , 6 , 8 , 9 , 10 ]
  • KEPCO dijo que tuvo conocimiento de la exposición a las 15:59 del 1 de octubre y que los datos fueron eliminados unas 32 horas después. [ 5 , 6 , 9 , 10 ]
  • KEPCO dijo que bloqueó el acceso interno al sistema relacionado con los registros de empleados y pidió al operador de la página web externa que eliminara la información. [ 3 , 4 , 5 , 6 , 9 , 10 ]
  • KEPCO dijo que estableció una sala de situación de respuesta de emergencia y que investiga la causa con las agencias relacionadas. [ 3 , 5 , 6 , 9 , 10 ]
  • KEPCO dijo que procederá con la compensación y otros procedimientos de reparación si se producen o se prevén daños. [ 3 , 5 , 6 , 9 , 10 ]

Aún sin aclarar

  • Qué causó la exposición. KEPCO dice que la causa sigue bajo investigación; Hankook Ilbo informa que la empresa dice que aún no puede determinar si fue responsable un error interno o un intento externo.
  • Si la cifra de aproximadamente 24.000 se refiere a registros o a personas. El titular de Newsis dice alrededor de 24.000 elementos de información personal de empleados, mientras que otros medios dicen alrededor de 24.000 empleados; los documentos no concilian ambas cifras.
  • Quién descubrió primero la exposición. Solo Asia Economy informa que el Servicio Nacional de Inteligencia encontró la publicación y notificó a KEPCO; los demás documentos describen únicamente que KEPCO tuvo conocimiento.
  • Si el incidente no está relacionado con los recientes ataques de hackeo basados en IA. Esta es la posición de la propia KEPCO, difundida por Yonhap y Asia Economy, sin confirmación independiente en los documentos.
  • Si la información expuesta ha sido contenida por completo. Los documentos informan solo que KEPCO solicitó la eliminación y que el contenido fue retirado; ninguna tercera parte confirma el alcance de la exposición ni si los datos aún podrían circular.
  • La afirmación de que la información de clientes no se vio afectada. La garantía proviene de KEPCO en todos los documentos; no se cita a ningún regulador ni parte independiente que la confirme.

Qué dicen los medios locales

Medios económicosLos medios de negocios informaron de la exposición en gran medida a través de la propia versión de KEPCO: el número de empleados afectados, el bloqueo del acceso interno, las aproximadamente 32 horas antes de la eliminación, la investigación conjunta y la garantía de que los datos de clientes están en un sistema separado. Varios la situaron frente a una serie de filtraciones de datos en empresas financieras; Maeil Business abrió con esa comparación, Dong-A Ilbo señaló preocupación por un incidente cibernético en una empresa de servicios públicos y enumeró las categorías de datos expuestos, Asia Economy añadió que el Servicio Nacional de Inteligencia descubrió la publicación, Kukmin Ilbo abrió con los nombres y números de teléfono de los empleados, y NoCut News detalló los campos expuestos y el retraso en la eliminación. [ 1 , 2 , 3 , 4 , 6 , 8 , 9 , 10 ]
Fuentes oficialesYonhap difundió la declaración de KEPCO con horas exactas —conocimiento a las 15:59 del 1 de octubre y eliminación unas 32 horas después— junto con las garantías de la empresa sobre los datos de clientes y la compensación, y un informe exhaustivo posterior que afirma que el caso no está relacionado con el hackeo por IA. [ 5 , 7 ]

Cronología, hora local

  1. KEPCO dice que tuvo conocimiento de que la información personal de empleados quedó expuesta en una página web externa el 1 de octubre; Asia Economy informa que el Servicio Nacional de Inteligencia descubrió la publicación y notificó a KEPCO en ese momento. [ 5 , 6 , 9 , 10 ]
  2. La información expuesta es eliminada de la página web externa, unas 32 horas después de que KEPCO tuviera conocimiento (alrededor de la medianoche del 2 de octubre). [ 4 , 5 , 6 , 9 , 10 ]
  3. Kukmin Ilbo informa de la exposición de los nombres y números de teléfono de 24.000 empleados de KEPCO. [ 1 ]
  4. Newsis informa de la exposición de alrededor de 24.000 elementos de información personal de empleados y dice que la información de clientes no se vio afectada. [ 2 ]
  5. Hankook Ilbo informa que los datos fueron eliminados unas 32 horas después de que KEPCO tuviera conocimiento y que hasta ahora no se han identificado intentos de hackeo externos. [ 4 ]
  6. Asia Economy informa que el Servicio Nacional de Inteligencia descubrió primero la publicación y que KEPCO considera el caso no relacionado con el reciente hackeo basado en IA. [ 9 ]