logo

SKT, la primera detección de anomalías fue el día 18... incumplimiento de las reglas al reportar el hackeo en 24 horas

Se ha sabido que el momento en que SK Telecom [017670] detectó por primera vez el ataque de hacking fue un día antes de que se diera cuenta del robo de información de los clientes, el día 19, y se ha determinado que violó la normativa que exige reportar la incidencia dentro de las 24 horas posteriores a su detección.

 

El 24 de día, la Comisión de Ciencia, Tecnología, Información y Comunicaciones del Parlamento recibió datos de K Telecom y, según estos, la compañía se dio cuenta por primera vez a las 6:09 p.m. del día 18 que los datos del sistema interno se movían de manera no intencionada.

 

El mismo día, a las 11:20 p.m., se confirmó internamente la detección de un malware y un ataque de hacking, y al día siguiente, el 19, a la 1:40 a.m., se comenzó a analizar qué datos habían sido extraídos.

SK텔레콤, tras analizar qué tipo de datos se habían filtrado, confirmó alrededor de las 11:40 p.m. del mismo día, 22 horas después, que algunos datos relacionados con la tarjeta SIM de los usuarios habían sido filtrados por un código malicioso utilizado por hackers.

SK텔레콤 está siendo sospechosa de retrasar el informe desde el momento en que detectó un ataque de hacking y lo reportó a la Agencia de Internet de Corea (KISA).

El informe de SK Telecom a la oficina del diputado Choi fue a las 4:46 p.m. del día 20, lo que difiere en 45 horas del momento en que se tomó conocimiento por primera vez del incidente, el 18 a las 6 p.m.

Se informó en un momento que superaba un día completo, basándose en las 11:20 p.m. del 18 de la sospecha de un ataque de hacking.

La Ley de Redes de Información y Comunicaciones establece que los proveedores de servicios de información y comunicaciones deben informar al Ministro de Ciencia, Tecnología e Información o a KISA, dentro de las 24 horas posteriores a que tengan conocimiento de un incidente de violación, sobre la fecha y hora del incidente, las causas y los daños ocasionados.

KISA también informó que SK Telecom violó la normativa que requiere reportar ataques de hacking en un plazo de 24 horas al despacho del diputado Choi.

En cuanto a esto, SK Telecom explicó: "Considerando la gravedad del asunto, el retraso en la denuncia del incidente de ciberataque se debió a un proceso más exhaustivo para identificar las causas y los daños mínimos necesarios para reportar el incidente, y no hubo intención de retrasar deliberadamente la denuncia."

Por otro lado, SK Telecom está ofreciendo un servicio de protección de SIM para prevenir daños económicos en caso de que hackers creen teléfonos clonados con la información de SIM filtrada, y también se ha detectado que los usuarios que no se han suscrito a este servicio están expuestos a vulnerabilidades de seguridad, lo que genera preocupación.

SK텔레콤 explicó que en el caso de los usuarios que no han solicitado el servicio de protección de SIM, si el teléfono móvil permanece encendido, la autoridad para usar el dispositivo no será usurpada por hackers, pero si el teléfono está apagado o se ha cambiado a modo avión, esto podría no ser así.

Existe la posibilidad de que un hacker robe los permisos de uso a través de la información de la tarjeta SIM si el teléfono móvil se apaga o se cambia a modo avión.

Sin embargo, las personas que han solicitado el servicio de protección de SIM no están expuestas a estos riesgos.

SK텔레콤 informó que "a través del sistema de bloqueo de intentos de autenticación anormales (FDS), incluso cuando el teléfono móvil está apagado, se intenta bloquear al máximo los intentos de cambio ilegal de tarjeta SIM."

El diputado Choi dijo: "Desde el incidente de hacking de SK Telecom, las preocupaciones de los consumidores han aumentado. En el ámbito del parlamento, se prepararán medidas para prevenir la propagación de daños causados por incidentes de intrusión y evitar su recurrencia."

 

===========================================

 

Es realmente frustrante que la mayor compañía de telecomunicaciones de nuestro país esté haciendo esto...

 

Por eso se vulnera la seguridad, uso bien el teléfono, pero llegan mensajes de activación y me quitan dinero... así es...

 

Parece que debería salir una ley que permita compensar legalmente tanto a las compañías de telecomunicaciones como a los bancos por problemas legales que puedan surgir con sus programas de banca en línea.

1
0
comentario 13
  • imagen de perfil
    팝콘
    아.. 나도 sk인데 별일 없겠죠?..ㅠ.ㅠ
    돈도 많이 없기는 한데.. 폰 정지되면 황당할 듯...
    • imagen de perfil
      뉴페이스
      Escritor
      아.. 정말 통신사1위 그룹이 참 어설프네요..
      정말 한심합니다... 유심바꾸는 것도 줄서야 되고...
  • imagen de perfil
    안레몬
    SK 몇년을 쓰고 있는데 황당하네요. 해킹 공격이라니ㅜㅜ 별일없겠지요. 
    • imagen de perfil
      뉴페이스
      Escritor
      정말 이번에 하는 처사가 더 많은 이탈자를 만들 것 같네요..
      고개만 숙이면 뭐하나요.. 대처가 이래서야..
  • imagen de perfil
    쩡♡
    sk인데 이일로 무료로 보호 가입
    해준다던데 가입 해야겠어요
    
    • imagen de perfil
      뉴페이스
      Escritor
      유심보호서비스인가 무료가입을 하긴 했는데..
      이걸로는 아무것도 안된다는 말들이 많네요...
  • imagen de perfil
    땡땡이
    저도 sk인데 ㅠㅠ
    별생각 없었는데 이런ㅠㅠ
    • imagen de perfil
      뉴페이스
      Escritor
      피해사례가 있다고 기사들이 뜨긴하는데 이게 정확한
      기사가 아닐수도 있다고 하네요...
  • imagen de perfil
    굿맨
    이 글 읽고 정말 놀랐어요! 😳 SK텔레콤이 해킹 공격을 당한 건 큰 이슈인데, 사고 인지 시점이 늦었다니… 고객 정보 보호를 위해 더 철저한 관리가 필요할 것 같아요. 🔒 앞으로는 이런 일이 없기를! 
  • imagen de perfil
    깐데또까
    저도 sk인데.. 해킹공격이라니
     무료로 보호가입 해준다니 해야겠어요
       
    • imagen de perfil
      뉴페이스
      Escritor
      유심보호서비스 궁여지책이지만 급하게라도
      무료가입해야죠..뭐..ㅠ.ㅠ
  • imagen de perfil
    앱톰
    저도 통신사 여기인데 참 답답하더라구요..
    털린건 지네들이 털리고 유심은 줄서서 직접바꾸라 그러고 ㅋㅋ
    • imagen de perfil
      뉴페이스
      Escritor
      맞아요 정말 이걸 대처라하고 하고 있네요
      1위기업이 정말 한심하네요