行业知识

非法基站入侵导致近 1.7 万用户数据泄露,韩国电信运营商 KT 被罚 540 亿韩元

韩国个人信息保护委员会决定面对韩国电信运营商 KT 处以约 540 1亿韩元罚款,原因是攻击者使用非法小型基站接入 KT 网络,窃取用户个人信息和手机认证数据,并实施小额支付盗窃。

委员会认定 KT 违反《个人信息保护法》,决定责令整改,处以 539.79 1亿韩元(现汇率约合 2.53 行政罚款1亿元,另行处罚金 720 万韩元(现汇率约合 33797 人民币)。

攻击者使用非法毫微蜂窝基站。这些设备通常安装在建筑物或地下设施中,以增强移动网络信号覆盖。

调查发现,攻击者失去或管理失控 KT 从基站中提取数字证书,然后将证书放入自组装的非法设备中。非法基站随后接入。 KT 移动网络,诱导附近用户的手机通过基站传输数据、电话号码、国际移动用户识别码(IMSI)和国际移动设备识别码识别码(IMEI)因此被盗。

攻击者将窃取的数据与用户姓名和出生日期拼接起来,以启动小额手机支付。短信和自动语音电话发送的验证码也被截取,盗窃交易立即完成。

韩国个人信息保护委员会确认,16647 人的个人信息被泄露,其中包括 368 人被盗刷,经济损失总额约为 2.4 1亿韩元(现汇率约合 112.7 万元人民币)。

KT 最初声称共有 22227 著名用户受到影响。在删除了企业账户和同一人持有多个号码造成的重复记录后,委员会减少了最终数量。

委员会认为,KT 小型基站和内部网络入口的管理存在严重漏洞。基站数字证书有效期长达 10 多年来,网络访问没有被接受 IP 来自外部甚至海外的设备都可以尝试接入地址限制。

KT 安全系统也未能阻止攻击者绕过基站管理服务器。面对未注册的社区标志,KT 没有自动识别和拦截机制,非法基站在进入内部网络时也不需要通过额外的认证。

委员会表示,攻击者来自攻击者 2024 年 10 月起连续约 11 个月进入 KT 内部网络,直到 2025 年 9 每月仍保持访问权限。KT 入侵不是通过内部安全系统发现的,而是在用户投诉手机小额支付被盗后发现的。

委员会以 KT 的 LTE 和 5G 根据移动通信业务收入计算罚款,并将事件定性为“严重违法行为”。用户遭受实际经济损失,入侵近一年,安全防护措施明显不足,均列为严厉处罚的依据。

调查人员还发现,KT 可能会隐瞒另一起恶意软件感染事件,并删除受影响服务器的日志。

据悉,KT 早在 2024 年 3 月发现部分服务器感染后门恶意软件,但未报告个人数据泄露。调查开始时,KT 声称没有保留任何记录,但数字取证后来发现了疑似删除日志的证据。

韩国个人信息保护委员会表示,KT 委员会涉嫌提供虚假信息,阻碍调查,将案件移送侦查机关。

此次 539.79 1亿韩元(现汇率约合 2.53 1亿元)罚款只涉及非法小型基站造成的数据泄露。感染后门恶意软件的服务器是否也会导致其他个人信息泄露,仍需通过后续调查另行确认。

 

免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。