来源:环球市场播报
韩国隐私监管机构周四表示,已对无线运营商韩国电信公司(KT)处以 539 亿韩元(约合 3740 万美元)的罚款,原因是该公司发生了一起重大数据泄露事件,影响超过 1.6 万名用户。
韩国个人信息保护委员会还责令 KT 就通过未经授权的移动基站入侵公司无线网络的行为采取纠正措施。
据监管机构称,该公司于去年 9 月首次报告的此次数据泄露事件影响了 16647 名用户的电话号码和移动设备识别号码。
随后,恶意行为者利用这些信息实施了未经授权的交易,导致 368 名受害者共计损失 2.4 亿韩元。
监管机构表示,黑客在 2024 年 10 月 8 日至 2025 年 9 月 5 日期间侵入 KT 的无线网络时未被察觉,该公司直到收到用户投诉后才意识到数据泄露事件的发生。
黑客利用从韩国 KT 电信遗失的基站中提取的认证证书搭建非法基站,借此侵入网络。
监管机构责令该公司强化无线网络设备安全防护措施,并完善个人信息保护机制。
监管机构还决定向警方就 KT 公司阻挠其调查 2024 年 3 月一起独立的黑客事件一事提出投诉,该公司当时未向当局报告该事件。
该公司最初否认记录了其服务器感染恶意代码的事件,但在监管机构发现证据被篡改的迹象后,随后将其移交。