Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik, Naher Osten und Afrika: 2.033 Fälle aus 44 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach RegionAlle Jurisdiktionen
Wofür?
nach UnterthemaWen?
nach Unternehmen- Google LLC 1,19 Mrd. € 80 % · 1 Fall
- SK Telecom Co., Ltd. 83,2 Mio. € 6 % · 1 Fall
- Orange SA 50 Mio. € 3 % · 1 Fall
- Vodafone GmbH 45 Mio. € 3 % · 1 Fall
- Free Mobile SAS und Free SAS 42 Mio. € 3 % · 1 Fall
- KT Corporation 32,7 Mio. € 2 % · 1 Fall
- Anonymisierte Unternehmen 16,8 Mio. € 1 % · 10 Fälle
- TIM S.p.A. 9,52 Mio. € 1 % · 1 Fall
- Betreiber elektronischer Kommunikationsnetze und -dienste (in der Mitteilung nicht namentlich genannt) 4,5 Mio. € 0 % · 1 Fall
- Advanced Computer Software Group Ltd 3,68 Mio. € 0 % · 1 Fall
- 33 weitere10,2 Mio. €
Wann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 0 | – |
| Q2 2026 | 0 | – |
| Q3 2026 | 1 | 32,7 Mio. € |
| Q4 2026 | 0 | – |
1 Fall
29.07.2026 KT CorporationKT: 53,979 Mrd. KRW nach Datenabfluss über manipulierte Femtozellen 32,7 Mio. €
Angreifer kopierten Zertifikate aus verlorenen Femtozellen der KT Corporation in selbst gebaute Geräte, waren damit rund elf Monate unbemerkt mit dem Mobilfunknetz verbunden, fingen Daten von 16.647 Teilnehmern ab (Telefonnummer, IMSI, IMEI) und lösten mit abgefangenen Bestätigungscodes unberechtigte Handyzahlungen von rund 240 Mio. KRW bei 368 Betroffenen aus. Die Behörde verhängte wegen mangelhafter Zugangskontrolle – zehn Jahre gültige Zertifikate, keine IP-Beschränkung, keine Erkennung fremder Cell-IDs – ein Bußgeld (Penalty Surcharge) von 53.979.000.000 KRW und ordnete Schwachstellenprüfungen und eine Stärkung des Datenschutzbeauftragten an.
Auch Netzgeräte bei Kunden sind Teil der Angriffsfläche – verlorene Geräte, langlebige Zertifikate und fehlende Anomalieerkennung öffnen das Kernnetz.
Verlorene Netzgeräte und Zertifikatsverwaltung
- Behörde / Gericht
- Personal Information Protection Commission (PIPC, 개인정보보호위원회)
- Rechtsgebiet
- Datenschutz · Datenpannen und Datensicherheit
- Rechtsgrundlage
- Personal Information Protection Act (개인정보 보호법) Art. 29, Sanktion nach Art. 64-2(1) Nr. 9; gesonderter Beschluss 제2026-015-094호: Art. 63(1)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Telekommunikation, IT und Software
- Verschulden
- fahrlässig
- Mildernde Umstände
- Minderung um 30 %, weil kein Vorteil erzielt wurde, und um weitere 50 % wegen Kooperation, Abhilfe, Entschädigung der Betroffenen und Schutzbemühungen; Erhöhung um 50 % wegen einer Verstoßdauer von über zwei Jahren.
- Haftung von Führungskräften
- Angeordnet wurde, Verantwortung und Rolle des Datenschutzbeauftragten (CPO) für das gesamte Unternehmen klar festzulegen und die Governance zu überarbeiten.
- Veröffentlicht
- 30.07.2026
Originalbetrag 53.979.000.000 KRW, umgerechnet zum EZB-Referenzkurs vom 29.07.2026.
- PIPC, 심의·의결서 제2026-015-093호 (주식회사 케이티), 29.07.2026 Entscheidung einer Behörde
- PIPC, 심의·의결서 제2026-015-094호 (주식회사 케이티), 29.07.2026 Entscheidung einer Behörde
- PIPC, Entscheidungsdatenbank (위원회 결정문), Eintrag 2025조이0113-02 등 2건 Durchsetzungsdatenbank einer Behörde
- PIPC-Pressemitteilung vom 30.07.2026: ‘㈜KT의 개인정보 유출사고’ 제재처분 의결 Pressemitteilung einer Behörde
- PIPC press release (English), 07.08.2026: The PIPC Sanctions KT Corporation for Data Breaches Pressemitteilung einer Behörde
Gegen die amtliche Quelle geprüft am 04.10.2026 · Direktlink