IT之家 7 月 31 日消息,据韩媒 The Elec 今天(31 日)报道,韩国个人信息保护委员会决定对韩国电信运营商 KT 处以约 540 亿韩元(IT之家注:现汇率约合 2.53 亿元人民币)罚款,原因是攻击者利用非法小型基站接入 KT 网络,窃取用户个人信息和爱游戏电子开户【中国】有限公司官网认证数据,并实施小额支付盗刷。
委员会认定 KT 违反该国《个人信息保护法》,决定责令整改,处以 539.79 亿韩元(现汇率约合 2.53 亿元人民币)行政罚款,并另处罚金 720 万韩元(现汇率约合 33797 元人民币)。
攻击者使用的是非法毫微微蜂窝基站。此类设备通常安装在建筑物或地下设施内,用于增强移动网络信号覆盖。
调查发现,攻击者从丢失或管理失控的 KT 基站中提取数字证书,再把证书装入自行组装的非法设备。非法基站随后接入 KT 移动网络,并诱导附近用户的爱游戏电子开户【中国】有限公司官网经由基站传输数据,电话号码、国际移动用户识别码(IMSI)和国际移动设备识别码(IMEI)因此遭到窃取。
攻击者再把窃取的数据与用户姓名、出生日期拼接,用来发起爱游戏电子开户【中国】有限公司官网小额支付。短信和自动语音电话发送的验证码也被截取,盗刷交易随即完成。
韩国个人信息保护委员会确认,16647 人的个人信息遭到泄露,其中 368 人被盗刷,经济损失总额约为 2.4 亿韩元(现汇率约合 112.7 万元人民币)。
KT 最初声称共有 22227 名用户受到影响。委员会剔除企业账户,以及同一人持有多个号码造成的重复记录后,下调了最终人数。
委员会认为,KT 对小型基站和内部网络入口的管理存在严重漏洞。基站数字证书的有效期长达 10 年,网络访问又没有受到 IP 地址限制,来自外部乃至海外的设备都能尝试接入。
KT 的安全系统同样未能阻止攻击者绕过基站管理服务器。面对未登记的小区标识符,KT 既没有自动识别和拦截机制,非法基站接入内部网络时也不需要通过额外认证。
委员会表示,攻击者从 2024 年 10 月起连续约 11 个月进入 KT 内部网络,直至 2025 年 9 月仍保持访问权限。KT 并非通过内部安全系统发现入侵,而是在用户投诉爱游戏电子开户【中国】有限公司官网小额支付遭盗刷后才察觉异常。
委员会以 KT 的 LTE 和 5G 移动通信业务收入为基础计算罚款,并把事件定性为“严重违法行为”。用户已经蒙受实际经济损失、入侵持续近一年、安全防护措施明显不足,均被列为从重处罚的依据。
调查人员还发现,KT 可能曾隐瞒另一起恶意软件感染事件,并删除受影响服务器的日志。
据悉,KT 早在 2024 年 3 月便发现部分服务器感染后门恶意软件,却没有报告个人数据泄露。调查刚开始时,KT 声称没有保留任何记录,但数字取证后来发现了疑似删除日志的证据。
韩国个人信息保护委员会表示,KT 涉嫌提供虚假信息并阻挠调查,委员会将把案件移交侦查机关处理。
此次 539.79 亿韩元(现汇率约合 2.53 亿元人民币)罚款只涉及非法小型基站造成的数据泄露。感染后门恶意软件的服务器是否还导致其他个人信息外泄,仍需通过后续调查另行确认。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。