韩国电信KT遭骇致未经用户授权小额支付 遭罚1.53亿



(首尔30日中央电)韩国电信公司KT因小型基地台(Femtocell)遭非法骇入,导致约1万6000名用户个资外泄及遭未经授权的小额支付,今天KT确定被罚约540亿韩元(约1.53亿令吉),并因虚伪陈述等行为被告发。
根据韩联社报道,韩国个人资讯保护委员会周四表示,周三已召开全体会议,决议依违反“个人资讯保护法”对KT裁罚539亿7900万韩元,并下达改正命令、改善建议及公告命令等行政处分。
ADVERTISEMENT
调查显示,骇客从遗失的KT Femtocell设备中撷取的凭证,植入自行制作的非法Femtocell,接入KT行动通讯网路后,拦截用户终端设备与内部网路之间传输的通讯资讯。随后骇客再结合姓名、出生年月日等其他取得的个资,尝试进行小额支付,并拦截支付验证简讯、语音验证系统,完成未经授权的付款。
此次遭骇造成共1万6647人的手机号码、国际行动用户识别码(IMSI)及手机识别码(IMEI)遭外泄,共368人遭未经授权的小额支付诈骗,损失共约2.4亿韩元(约68万令吉)。
骇客无须额外验证程序,即可自2024年10月8日至去年9月5日,长达约11个月存取KT内部网路,但KT直到发生小额支付申诉后,才发现异常连线。个资委对KT处以罚锾,并命令加强无线通讯网路设备安全及完善个资保护治理机制。
另外,个资委还确认了KT曾发生其他恶意程式感染事件,KT于2024年3月因漫游租借服务网站漏洞遭骇,38台伺服器感染多种恶意程式,但KT知情后未向政府通报,而是自行处理;KT去年4月全面检查恶意程式感染情况时,还删除了10台遭入侵伺服器的系统纪录。
个资委认定KT妨碍调查,因此决定提出告发。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT


