韩国电讯SKT称其遭遇黑客攻击,致使用户信息泄露

韩国最大移动运营商 SK 电讯(SKT)上个月称其遭遇黑客攻击,致使用户 SIM 卡相关信息泄露。

韩国最大移动运营商 SK 电讯(SKT)上个月称其遭遇黑客攻击,致使用户 SIM 卡相关信息泄露。

根据韩国科学技术信息通信部调查报告,26,957,749 个 SIM 卡信息被泄露。这也是韩国电信史上最严重数据泄露事件,甚至超过该运营商 2500 万的总用户基数(含子品牌用户),相当于韩国近半数人口受影响。SK 电讯表示,由于调查仍在进行中,因此尚未做出最终确认。

韩国电讯SKT称其遭遇黑客攻击,致使用户信息泄露

调查显示,攻击者自 2022 年 6 月 15 日通过 Web Shell 首次入侵系统,直至被发现前在 23 台服务器上植入了包括 BPFDoor 在内的 25 种后门程序,但 SKT 直到今年 4 月 19 日才发现这一情况。

调查小组指出,SKT 于 2024 年 12 月 3 日才开始记录受影响服务器上的活动,导致 2022 年 6 月至 2024 年 12 月 2 日期间的具体数据窃取行为无法追溯。

韩国电讯SKT称其遭遇黑客攻击,致使用户信息泄露

▲ SK 电讯 CEO 柳永相

调查小组表示,其服务器漏洞使攻击者能够窃取包括国际移动用户识别码(IMSI)、通用用户识别模块(USIM)认证密钥、网络使用数据以及存储在 SIM 卡中的短信 / 联系人在内的数据。

调查显示,23 台受感染的服务器中有 15 台包含客户个人信息,包括 291,831 个 IMEI 号码,但 SKT 此前在其新闻稿中明确否认了这一点。

此外,虽然初期调查称国际移动设备识别码(IMEI)数据并未泄露,但最新发现在两台被入侵服务器中存有约 29 万条 IMEI 数据,引发了人们对 SIM 克隆或利用泄露数据进行其他网络犯罪的担忧。

韩国电讯SKT称其遭遇黑客攻击,致使用户信息泄露

此次事件增加了 SIM 卡被克隆的风险,因此该公司决定为所有用户免费更换 SIM 卡,同时加强安全保护措施,以防止未经授权的号码转移行为。

IT之家注:IMEI 是分配给所有支持蜂窝网络的设备的一个 15 位数字,用于验证设备是否与其 USIM 卡匹配。要想实现 SIM 克隆,不仅需要 IMSI,还需要设备的 IMEI 和复制的 USIM 卡。

不过,韩国网络政策室长柳在明在记者会上表示:” 制造商证实仅凭 15 位 IMEI 号码无法克隆手机,克隆设备将被网络检测系统完全阻断。“SKT 同时承诺技术上已完全阻断非法 USIM / 设备转移”。

韩国电讯SKT称其遭遇黑客攻击,致使用户信息泄露

发布者:admin:https://www.bitlocker.com.cn/2025/05/26/__trashed-3/

admin的头像admin
上一篇 25 5 月, 2025 3:56 上午
下一篇 27 5 月, 2025 3:34 上午

相关推荐

  • ‌OpenAI 对抗法院数据保留令,隐私权与版权诉讼角力升级‌

    针对美国法院近期的一项裁决,OpenAI 于 6 月 5 日宣布将提起上诉。该裁决要求该公司无限期保存特定用户的 ChatGPT 对话日志数据。OpenAI 认为此命令与其向用户承诺的隐私保护政策直接冲突。

    44分钟前
  • 网银加密技术的应用:非对称加密、数字签名与证书的基础

    在数字化时代,网上银行(网银)的安全性依赖于核心加密技术,包括非对称加密、数字签名和数字证书。这些技术共同构建了网银系统的基础防护层,确保转账、登录等操作免受攻击。以下从这三个技术角度,系统阐述其在网银中的实际应用,原理简洁易懂。 一、非对称加密:网银数据保密的核心机制 非对称加密使用公钥(共享)和私钥(私密)组合,公钥加密数据后,仅私钥持有者能解密。这种机…

    2 6 月, 2025
  • 人工(Ai)智能时代如何筑牢安全防线

    在人工智能时代筑牢安全防线,需从技术、法规、社会协同等多维度构建系统性防御体系。综合相关权威信息,关键措施如下: 一、技术防护:构建多层次防御体系 二、制度保障:完善法规与标准体系 三、社会协同:提升全民治理能力 四、重点领域专项防护 ‌典型案例‌:奇安信提出应对AI安全的三层策略——大模型自身安全(防开发风险)、防御AI攻击(防自动化攻击)、基础设施防护(…

    1天前
  • 强制解除BitLocker加密的方法(2025版)

    强制解除BitLocker加密的核心方法是使用恢复密钥,通过控制面板、命令提示符或PowerShell完成解锁操作。若无法提供密钥,则需通过专业数据恢复服务处理‌。

    24 5 月, 2025
  • 2025年6月西班牙电信确认其数据库遭入侵

    2025年6月,西班牙电信确认其前秘鲁业务数据库遭入侵,黑客组织”DataKnights”宣称掌握2200万用户资料,并在暗网兜售首批100万条记录。值得注意的是,该企业两个月前刚完成秘鲁业务剥离(交易金额90万欧元/买方阿根廷Integra公司),但数据交接流程存在明显疏漏。 深层漏洞分析 行业警示

    1天前