Datos personales de más de 24.000 empleados de la eléctrica surcoreana KEPCO quedaron expuestos en una web externa

Datos personales de más de 24.000 empleados de la eléctrica surcoreana KEPCO quedaron expuestos en una web externa

Imagen para ayudar a comprender el artículo

La alerta llegó desde la inteligencia surcoreana

Los datos personales de más de 24.000 empleados de Korea Electric Power Corporation (KEPCO), la principal compañía eléctrica de Corea del Sur, quedaron expuestos en una página web externa, según informó la empresa el día 4.

KEPCO explicó que tuvo conocimiento del incidente después de recibir una notificación del Servicio Nacional de Inteligencia de Corea del Sur. La detección no se produjo durante una revisión interna de la compañía, sino a través de la alerta de la agencia.

La exposición fue identificada el día 1 alrededor de las 15:59 horas. Entre los datos publicados figuraban nombres, departamentos, números de empleado, teléfonos móviles, teléfonos internos, correos electrónicos y cargos, siete categorías de información vinculada al personal.

La compañía bloqueó accesos y eliminó la información publicada

KEPCO señaló que los datos afectados corresponden prácticamente al conjunto de su plantilla. La empresa indicó que no se incluyeron números de identificación personal ni información considerada sensible.

Tras detectar el problema, la compañía bloqueó el acceso a los sistemas internos relacionados con la información de los empleados y solicitó a la empresa operadora de la página web que eliminara los datos expuestos. La eliminación quedó completada alrededor de la medianoche del día 2, unas 32 horas después de que se conociera el incidente.

La compañía también activó un centro de respuesta de emergencia y notificó a los empleados afectados mediante mensajes de texto y correo electrónico, junto con recomendaciones para prevenir posibles daños secundarios.

Investigación conjunta para determinar el origen del incidente

La investigación está siendo realizada por KEPCO junto con el Servicio Nacional de Inteligencia y el Ministerio de Clima, Energía y Medio Ambiente de Corea del Sur. El objetivo es determinar si la filtración se produjo por un error interno o por una intrusión externa.

La empresa anunció que elaborará medidas de prevención a partir de los resultados de la investigación. En caso de recibir denuncias de empleados afectados, KEPCO evaluará la situación y aplicará los procedimientos de compensación correspondientes.

La compañía aseguró que los datos de sus clientes no fueron incluidos en el incidente. Información como contratos de suministro eléctrico, consumo de energía y facturación se gestiona mediante un sistema separado de tratamiento de datos personales.

KEPCO indicó además que, hasta el momento, no se ha confirmado una relación entre este caso y otros recientes incidentes de filtración de información o ataques informáticos en el sector financiero surcoreano.

Source: Original Korean article - Trendy News Korea

Comentarios