LONDON (IT BOLTWISE) – Beim südkoreanischen Energiekonzern KEPCO wurden interne Kontaktdaten von mehr als 24.000 Beschäftigten auf einer externen Webseite ungeschützt entdeckt. Nach Angaben des Unternehmens betraf der Vorfall Namen, Abteilungszugehörigkeiten und Telefonnummern; Kundendaten waren nicht betroffen. KEPCO sperrte den Systemzugriff, ließ die veröffentlichten Daten nach rund 32 Stunden löschen und richtete ein Krisenzentrum ein. Offengelegt wurde außerdem, dass nach bisherigen Erkenntnissen keine Verbindung zu KI-basierten Angriffswellen erkennbar ist.

Beim südkoreanischen Energieversorger Korea Electric Power Corporation (KEPCO) ist ein Datenschutzvorfall bekannt geworden, der vor allem Personaldaten betrifft. Medienberichte vom 04.10.2026 verweisen darauf, dass interne Kontaktdaten auf einer extern erreichbaren Webseite ungeschützt auffindbar waren. Konkret geht es nach Unternehmensangaben um rund 24.000 Beschäftigte; betroffen waren Namen, Abteilungszugehörigkeiten und Telefonnummern. Auch wenn solche Stammdaten im Alltag eher banal wirken, erhöht ihre Veröffentlichung den Angriffswert deutlich, weil sie sich häufig für Social-Engineering- und Phishing-Kampagnen nutzen lässt.
Technisch betrachtet klingt das Muster nach einer klassischen Lücke in der Veröffentlichungs- oder Berechtigungslogik: Ein interner Datenbestand scheint über eine externe Schnittstelle oder einen öffentlich zugänglichen Bereich verfügbar geworden zu sein. Der Fund wurde am Donnerstag, dem 1.10.2026, gegen 15:59 Uhr festgestellt. In dem Zusammenhang betonte KEPCO, dass Ausweisnummern nach aktuellem Kenntnisstand nicht zu den offengelegten Informationen gehörten. Ebenso heißt es, dass Kundendaten vom Vorfall getrennt auf einem separaten System betrieben werden und deshalb unbefugte Dritte über diesen Weg keinen Zugriff erhalten hätten.
Für das Incident-Management ist vor allem die Reaktionskette relevant, weil sie zeigt, wie schnell aus Sicht des Betreibers Verbreitung gestoppt werden konnte. Unmittelbar nach der Entdeckung sperrte KEPCO den internen Systemzugriff und veranlasste die Entfernung der Informationen von der externen Webseite. Die Bereinigung erfolgte demnach rund 32 Stunden nach dem ursprünglichen Auffinden; gegen Mitternacht am darauffolgenden Freitag galt die Löschung als abgeschlossen. Parallel dazu richtete der Konzern ein eigenes Krisenzentrum ein und informierte die betroffene Belegschaft, um Transparenz herzustellen und Schutzmaßnahmen intern abzustimmen.
Auch juristisch und organisatorisch ist ein solcher Vorfall nicht nur eine Frage der IT-Sicherheit, sondern berührt Nachweispflichten. Wenn Mitarbeiterdaten öffentlich zugänglich werden, müssen Unternehmen in der Regel ihre Dokumentation zur Datenverarbeitung und die getroffenen technischen sowie organisatorischen Maßnahmen plausibel belegen können, damit nachvollziehbar bleibt, warum bestimmte Daten überhaupt erreichbar waren und wie die Risiken bewertet wurden. Der praktische Kern liegt dabei oft in der Frage, ob Veröffentlichungen wie etwa Datenbank-Exporte, Admin-Tools, Testumgebungen oder Upload-Endpunkte sauber abgesichert sind und ob sich ungeschützte Zustände früh genug erkennen lassen.
Zur Einordnung der Ursache verwies KEPCO auf laufende Prüfungen der technischen Abläufe. Nach bisherigen Erkenntnissen sieht der Konzern offenbar keine Verbindung zu Angriffswellen, die zuvor Unternehmen aus dem Finanzsektor getroffen haben. Damit bleibt zumindest vorerst offen, ob eher eine Konfigurations- oder Betriebsursache (zum Beispiel Fehlkonfigurationen, fehlende Zugriffskontrollen oder Publishing-Fehler) oder eine andere Schwachstelle die Ursache war. Für die forensische Aufarbeitung ist entscheidend, ob Logs nachvollziehbar zeigen, wann der öffentliche Zugriff aktiv wurde, welche Berechtigungen dabei wirksam waren und welche Komponenten den Datenexport oder das Ausspielen ausgelöst haben.
Für andere Organisationen ist der Fall auch deshalb interessant, weil er zeigt, wie schnell selbst nicht direkt „hochwertige“ Personaldaten zum Sicherheitsproblem werden können. Telefonnummern und Zuordnungen zu Abteilungen helfen Angreifern dabei, sich glaubwürdig zu verstellen, und können außerdem spätere Datenabfragen erleichtern, etwa bei der Suche nach weiteren internen Informationen. Entscheidend ist deshalb, dass Unternehmen neben klassischen Penetrationstests auch betriebliche Kontrollen stärken: automatische Erkennung öffentlich erreichbarer Inhalte, saubere Trennung zwischen internen und externen Systemen sowie ein Incident-Playbook, das das Schließen eines ungewollten Veröffentlichungswegs priorisiert.
Unabhängig von der konkreten Ursache verschiebt ein solches Leck die Prioritäten im Sicherheitsbetrieb hin zu schnellen Gegenmaßnahmen und belastbaren Belegen für die Wirksamkeit getroffener Kontrollen. KEPCO hat die Daten nach eigener Darstellung nach rund 32 Stunden entfernt und den Zugriff gesperrt; das reduziert das Risiko einer fortgesetzten Exposition. Gleichzeitig bleibt die Ursachenanalyse „in Arbeit“, was bedeutet, dass kommende technische Details über den genauen Auslösemechanismus noch ausstehen. Für IT-Leitungen und Datenschutzverantwortliche ist das eine klare Erinnerung: Public Exposure Detection und Zugriffskontrollen sind nicht nur „nice to have“, sondern oft der Unterschied zwischen einem kurzen Vorfall und einer länger anhaltenden Datenverfügbarkeit.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "KEPCO-Datenleck: Kontaktdaten von über 24.000 Beschäftigten online" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "KEPCO-Datenleck: Kontaktdaten von über 24.000 Beschäftigten online" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »KEPCO-Datenleck: Kontaktdaten von über 24.000 Beschäftigten online« bei Google Deutschland suchen, bei Bing oder Google News!