SKT遭駭外洩資料,將為2,500萬用户免費換發SIM卡

本月韓國電信龍頭SK Telecom(SKT)爆發惡意軟體攻擊而外洩用户個資, 週二(4/29)公佈 ,將為2,500萬用户免費換發SIM卡。

SKT上週在官網發布公告,指出4月19日發現惡意活動,偕同第三方資安專家調查顯示,攻擊者在植入惡意程式,並竊走消費者和其USIM卡有關資料。這些資料一般包含IMSI(International Mobile Subscriber Identity)、手機基地台ISDN號、網路用量、儲存在SIM卡上的簡訊或聯絡人資料。

SKT説沒有客户姓名、其他身份資訊或財務資訊在此事件中外洩。若外洩的資訊落入歹徒手中,可能結合自其他來源取得的用户個資,仍然可能被用於發動SIM卡交換(SIM Swapping)攻擊。這類攻擊中,駭客冒名致電電信公司客户謊稱SIM卡遺失,透過提供用户姓名及其他驗證資訊,而得以將受害者電信服務移轉到駭客的SIM卡,進而接管綁定手機號碼的帳號,如銀行帳户。

SKT指出,原本就已建置防範SIM卡交換攻擊及詐欺檢測服務可降低用户風險,但SKT仍承諾為用户換發新SIM卡。SKT表示庫存有100萬卡SIM卡,計畫5月底前能再為500萬用户換卡。

這家電信業者未説明事件元兇是否為勒索軟體,也沒有勒索軟體組織出面宣稱犯案。

南韓媒體報導 ,2,500多萬SKT用户具備換卡資格,包含近200萬入門手機用户。用户必須先上官網登記。SKT表示截自週二早上,已經登記者超過430萬。

此次事件可能和網路安全預算縮減有關。 韓國媒體Chosun Daily報導 ,SKT母公司KT Corp和競爭者都在爆發資料外洩後大幅提高資安支出,去年SKT Corp網路安全預算成長19%,對手LG Plus也成長116%。相形之下SKT去年網路安全支出卻反而減少4%。