Басты бетке

Оңтүстік Корея KT телеком-алпаутына клиенттер деректерінің жаппай жайылуы үшін $39 млн айыппұл салды

2 мин
Оңтүстік Корея KT телеком-алпаутына клиенттер деректерінің жаппай жайылуы үшін $39 млн айыппұл салды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Оңтүстік Кореяның Жеке деректерді қорғау агенттігі KT Corporation компаниясына деректердің жайылуына байланысты 53,979 млрд вон ($39 млн) айыппұл салды. Оқиға 2024 жылдың қазанынан 2025 жылдың қыркүйегіне дейін 11 айға жуық созылып, 16 647 абоненттің жеке ақпараты ашылды және 240 млн вон көлемінде алаяқтық төлемдер жасалды. Сонымен қатар, тергеу барысында компанияның 38 серверінен бұрын қытайлық тыңшылық тобымен байланыстырылған BPFDoor зиянды бағдарламасы табылды.

Фемтосота шабуылы

Шабуыл KT-тің жоғалған фемтосотасынан басталды, онда белсенді аутентификация сертификаты болған. Хакерлер сертификатты алып, оны KT желісінің бір бөлігі болып көрінетін қолдан жасалған құрылғыға орнатты. Бұл жалған базалық станция жақын маңдағы құрылғылардың трафигін, соның ішінде телефон нөмірлерін, IMSI және IMEI-ді ұстап алды. Содан кейін шабуылдаушылар ұсталған деректерді қосымша жеке ақпаратпен біріктіріп, алаяқтық мобильді төлемдер үшін SMS және ARS кодтарын пайдаланды. Нәтижесінде 16 647 абоненттің деректері ашылды, ал 368 зардап шегушіге келтірілген алаяқтық төлемдер шығыны 240 млн вонды ($167 400) құрады.

Қауіпсіздік олқылықтары

Жеке деректерді қорғау комиссиясы KT қауіпсіздік шараларының жеткіліксіз екенін анықтады: фемтосота сертификаттары 10 жыл бойы әрекет етті, IP-мекенжайлар бойынша қосылулар шектелмеді және фемтосоталарды басқару серверін айналып өтетін маршрут болды. Бұл шабуылдаушыларға KT желісінде 11 ай бойы — 2024 жылдың 8 қазанынан 2025 жылдың 5 қыркүйегіне дейін — байқалмай қалуға мүмкіндік берді. Бұзушылық тек клиенттердің күдікті төлемдер туралы шағымдарынан кейін ғана анықталды, бұл 2025 жылдың 10 қыркүйегінде тергеу жүргізуге алып келді.

Зиянды бағдарламаны анықтау

Тергеу барысында PIPC KT компаниясының IT-инфрақұрылымындағы 38 сервердің 2024 жылдың наурызынан бері зиянды бағдарламамен, соның ішінде BPFDoor-мен жұқтырылғанын анықтады. BPFDoor — бес жылдан астам уақыт бойы анықталмай келген жасырын бэкдор; ол телекоммуникациялық компанияларға шабуыл жасайтын қытайлық Red Menshen тыңшылық тобымен байланыстырылады. Зиянды бағдарламаның болуы жеке тыңшылық науқаны туралы алаңдаушылық тудырады, алайда фемтосота оқиғасымен тікелей байланыс орнатылмаған. PIPC KT-тен қауіпсіздік шараларын жақсартуды талап етті және қосымша тексерулер жүргізуі мүмкін.

1 дереккөз

Уақыт · артта қалуы