非法基站入侵导致近 1.7 万用户数据泄露,韩国电信运营商 KT 被罚 540 亿韩元

发布于

IT之家 7 月 31 日消息,据韩媒 The Elec 今天(31 日)报道,韩国个人信息保护委员会决定对韩国电信运营商 KT 处以**约 540 亿韩元**(IT之家注:现汇率约合 2.53 亿元人民币)**罚款**,原因是攻击者**利用非法小型基站接入 KT 网络**,窃取用户个人信息和手机认证数据,并实施小额支付盗刷。

委员会认定 KT 违反该国《个人信息保护法》,决定责令整改,处以 539.79 亿韩元(现汇率约合 2.53 亿元人民币)行政罚款,并另处罚金 720 万韩元(现汇率约合 33797 元人民币)。

攻击者使用的是**非法毫微微蜂窝基站**。此类设备通常安装在建筑物或地下设施内,用于增强移动网络信号覆盖。

调查发现,攻击者从丢失或管理失控的 KT 基站中提取数字证书,再把证书装入自行组装的非法设备。非法基站随后接入 KT 移动网络,并诱导附近用户的手机经由基站传输数据,电话号码、国际移动用户识别码(IMSI)和国际移动设备识别码(IMEI)因此遭到窃取。

攻击者再把窃取的数据与**用户姓名、出生日期**拼接,用来**发起手机小额支付**。短信和自动语音电话发送的验证码也被截取,盗刷交易随即完成。

韩国个人信息保护委员会确认,**16647 人的个人信息遭到泄露**,其中 368 人被盗刷,经济损失总额约为 2.4 亿韩元(现汇率约合 112.7 万元人民币)。

KT 最初声称共有 22227 名用户受到影响。委员会剔除企业账户,以及同一人持有多个号码造成的重复记录后,下调了最终人数。

委员会认为,**KT 对小型基站和内部网络入口的管理存在严重漏洞**。基站数字证书的有效期长达 10 年,网络访问又没有受到 IP 地址限制,来自外部**乃至海外**的设备都能尝试接入。

KT 的安全系统同样未能阻止攻击者绕过基站管理服务器。面对未登记的小区标识符,KT 既没有自动识别和拦截机制,非法基站接入内部网络时也不需要通过额外认证。

委员会表示,攻击者从 2024 年 10 月起连续约 11 个月进入 KT 内部网络,直至 2025 年 9 月仍保持访问权限。KT 并非通过内部安全系统发现入侵,而是在用户投诉手机小额支付遭盗刷后才察觉异常。

委员会以 KT 的 LTE 和 5G 移动通信业务收入为基础计算罚款,**并把事件定性为“严重违法行为”**。用户已经蒙受实际经济损失、入侵持续近一年、安全防护措施明显不足,均被列为从重处罚的依据。

调查人员还发现,KT 可能曾隐瞒另一起恶意软件感染事件,并删除受影响服务器的日志。

据悉,KT 早在 2024 年 3 月便发现部分服务器感染后门恶意软件,却没有报告个人数据泄露。调查刚开始时,**KT 声称没有保留任何记录,但数字取证后来发现了疑似删除日志的证据**。

韩国个人信息保护委员会表示,KT 涉嫌提供虚假信息并阻挠调查,委员会将把案件移交侦查机关处理。

此次 539.79 亿韩元(现汇率约合 2.53 亿元人民币)罚款只涉及非法小型基站造成的数据泄露。感染后门恶意软件的服务器是否还导致其他个人信息外泄,仍需通过后续调查另行确认。

---

原文链接:[点击查看](https://www.ithome.com/0/984/221.htm)

评论

暂无评论。

0.068442s