- KT因Femtocell遭駭,被罰約540億韓元(約12億元台幣)
- 1.6萬人個資外洩,368人遭小額支付詐騙損失533萬元
- 駭客存取內部網路長達11個月,KT直到用戶申訴才發現
- KT另涉隱匿2024年伺服器感染惡意程式,遭認定妨礙調查並被告發
(綜合中央社、聯合報等2家媒體報導)
韓國電信公司KT因小型基地台(Femtocell)遭非法駭入,導致用戶個資外洩及未經授權的小額支付,韓國個人資訊保護委員會昨(29日)召開全體會議,決議依違反「個人資訊保護法」對KT裁罰539億7900萬韓元(約新台幣12億元),並下達改正命令、改善建議及公告命令等行政處分。
調查顯示,駭客從遺失的KT Femtocell設備中擷取憑證,植入自製非法Femtocell,接入KT行動通訊網路後,攔截用戶終端設備與內部網路之間傳輸的通訊資訊。隨後駭客再結合姓名、出生年月日等其他取得的個資,嘗試進行小額支付,並攔截支付驗證簡訊、語音驗證系統,完成未經授權的付款。
此次事件共造成1萬6647人的手機號碼、國際行動用戶識別碼(IMSI)及手機識別碼(IMEI)外洩,共368人遭未經授權的小額支付詐騙,損失約2億4000萬韓元(約新台幣533萬元)。駭客自2024年10月8日至去年9月5日,長達約11個月存取KT內部網路,但KT直到發生小額支付申訴後才發現異常連線。
此外,個資委確認KT曾發生其他惡意程式感染事件:2024年3月因漫遊租借服務網站漏洞遭駭,38台伺服器感染多種惡意程式,但KT知情後未向政府通報,而是自行處理;去年4月全面檢查時,還刪除了10台遭入侵伺服器的系統紀錄。個資委認定KT妨礙調查,決定提出告發。
系統持續蒐集本事件新進文章,資訊充足時將整合至下一份追蹤報導