韩国个人信息保护委员会决定面对韩国电信运营商 KT 处以约 540 1亿韩元罚款,原因是攻击者使用非法小型基站接入 KT 网络,窃取用户个人信息和手机认证数据,并实施小额支付盗窃。

委员会认定 KT 违反《个人信息保护法》,决定责令整改,处以 539.79 1亿韩元(现汇率约合 2.53 行政罚款1亿元,另行处罚金 720 万韩元(现汇率约合 33797 人民币)。
攻击者使用非法毫微蜂窝基站。这些设备通常安装在建筑物或地下设施中,以增强移动网络信号覆盖。
调查发现,攻击者失去或管理失控 KT 从基站中提取数字证书,然后将证书放入自组装的非法设备中。非法基站随后接入。 KT 移动网络,诱导附近用户的手机通过基站传输数据、电话号码、国际移动用户识别码(IMSI)和国际移动设备识别码识别码(IMEI)因此被盗。
攻击者将窃取的数据与用户姓名和出生日期拼接起来,以启动小额手机支付。短信和自动语音电话发送的验证码也被截取,盗窃交易立即完成。
韩国个人信息保护委员会确认,16647 人的个人信息被泄露,其中包括 368 人被盗刷,经济损失总额约为 2.4 1亿韩元(现汇率约合 112.7 万元人民币)。
KT 最初声称共有 22227 著名用户受到影响。在删除了企业账户和同一人持有多个号码造成的重复记录后,委员会减少了最终数量。
委员会认为,KT 小型基站和内部网络入口的管理存在严重漏洞。基站数字证书有效期长达 10 多年来,网络访问没有被接受 IP 来自外部甚至海外的设备都可以尝试接入地址限制。
KT 安全系统也未能阻止攻击者绕过基站管理服务器。面对未注册的社区标志,KT 没有自动识别和拦截机制,非法基站在进入内部网络时也不需要通过额外的认证。
委员会表示,攻击者来自攻击者 2024 年 10 月起连续约 11 个月进入 KT 内部网络,直到 2025 年 9 每月仍保持访问权限。KT 入侵不是通过内部安全系统发现的,而是在用户投诉手机小额支付被盗后发现的。
委员会以 KT 的 LTE 和 5G 根据移动通信业务收入计算罚款,并将事件定性为“严重违法行为”。用户遭受实际经济损失,入侵近一年,安全防护措施明显不足,均列为严厉处罚的依据。
调查人员还发现,KT 可能会隐瞒另一起恶意软件感染事件,并删除受影响服务器的日志。
据悉,KT 早在 2024 年 3 月发现部分服务器感染后门恶意软件,但未报告个人数据泄露。调查开始时,KT 声称没有保留任何记录,但数字取证后来发现了疑似删除日志的证据。
韩国个人信息保护委员会表示,KT 委员会涉嫌提供虚假信息,阻碍调查,将案件移送侦查机关。
此次 539.79 1亿韩元(现汇率约合 2.53 1亿元)罚款只涉及非法小型基站造成的数据泄露。感染后门恶意软件的服务器是否也会导致其他个人信息泄露,仍需通过后续调查另行确认。
免责声明:网站内容仅作资讯展示,不构成各类业务指导建议。访问者应当自行甄别信息,审慎评估风险,因使用本站信息产生的相关后果由使用者自行承担。本站尊重各方知识产权,如有侵权内容,可联系站长进行处理。
© 2026 | 站点地图|官方地址:https://nanping.ncipr.com/
