logo

SKT, la première détection d'anomalie le 18... violation des règles en signalant le piratage dans les 24 heures

SK텔레콤 [017670] a été victime d'une attaque de piratage dont le premier moment de prise de conscience est survenu un jour avant la découverte du vol d'informations clients, le 19, et il a été constaté que l'entreprise avait violé la règle qui oblige à signaler l'incident dans les 24 heures suivant sa détection.

 

Le 24, selon les documents soumis par la Commission de la science, de la technologie, de l'information, des communications et des médias du Parlement, cette société a été la première à prendre conscience qu'une donnée du système interne avait été déplacée de manière involontaire le 18 à 18h09.

 

Nous avons confirmé en interne qu'un logiciel malveillant a été détecté le même jour à 23h20 et que nous avons été victimes d'une attaque de piratage. Le lendemain, le 19, à 1h40 du matin, nous avons commencé à analyser quelles données avaient été extraites.

SK텔레콤 a confirmé, après analyse, qu'environ 22 heures plus tôt, vers 23h40 le même jour, une fuite d'informations liées à la carte SIM des utilisateurs a été détectée, suite à une attaque par un logiciel malveillant menée par un hacker.

SK텔레콤 est soupçonnée de retard dans la déclaration depuis le moment où elle a détecté une attaque de piratage et l'a signalée à l'Agence de promotion de l'internet coréenne (KISA).

Le moment où SK Telecom a été signalé au bureau du député Choi dans le rapport KISA est le 20 à 16h46, ce qui diffère de 45 heures par rapport au moment où l'incident a été initialement reconnu, le 18 à 18h00.

Même en se basant sur le 18 à 23h20, considéré comme une attaque de piratage, la déclaration a été faite plus d'une journée après.

La loi sur les réseaux de communication et d'information stipule que le fournisseur de services de communication et d'information doit signaler au ministre de la Science et des Technologies de l'Information et de la Communication ou à KISA, dans les 24 heures suivant la découverte d'un incident de violation, la date et l'heure de l'incident, ses causes et les dommages subis.

KISA a également déclaré que le bureau du député Choi avait violé la réglementation obligeant SK Telecom à signaler toute attaque de piratage dans les 24 heures.

À ce sujet, SK Telecom a expliqué : « En tenant compte de la gravité de l'incident, le retard dans la déclaration de l'incident de cyberattaque est dû à un processus visant à mieux comprendre les causes fondamentales et les dommages minimaux nécessaires à la déclaration, et il n'y avait aucune intention délibérée de retarder la déclaration. »

D'autre part, SK Telecom propose un service de protection des cartes SIM pour se prémunir contre la création de téléphones clonés par des hackers utilisant des informations SIM divulguées, ce qui pourrait entraîner des pertes financières. Il a été également constaté que des utilisateurs non inscrits à ce service sont exposés à des vulnérabilités de sécurité, ce qui suscite des inquiétudes.

SK텔레콤 a expliqué que pour les utilisateurs qui n'ont pas souscrit au service de protection SIM, si leur téléphone reste allumé, le contrôle de l'appareil n'est pas pris par un hacker, mais si le téléphone est éteint ou mis en mode avion, ce n'est pas le cas.

Il est possible qu'un hacker puisse s'emparer des droits d'utilisation en utilisant les informations de la carte SIM si le téléphone portable s'éteint ou passe en mode avion.

Cependant, les personnes ayant souscrit au service de protection de la carte SIM ne sont pas exposées à ces risques.

SK텔레콤 a déclaré : « Même si le téléphone portable est éteint, le système de blocage des tentatives d'authentification anormales (FDS) empêche autant que possible les tentatives de changement de carte SIM illégale. »

Le député Choi a déclaré : « Depuis l'incident de piratage de SK Telecom, les inquiétudes des consommateurs augmentent. Au niveau du Parlement, nous allons élaborer des mesures pour empêcher la propagation des dommages causés par l'incident de violation et pour éviter leur récurrence. »

 

===========================================

 

C'est vraiment frustrant que le plus grand opérateur de télécommunications de notre pays agisse ainsi...

 

C'est pourquoi la sécurité est compromise, je peux utiliser mon téléphone normalement, mais je reçois des messages de activation et on me vole de l'argent... c'est comme ça...

 

Il semble qu'une loi devrait être adoptée pour que les opérateurs de télécommunications et les banques puissent être entièrement indemnisés en cas de problèmes juridiques avec leurs programmes bancaires.

1
0
commentaire 13
  • image de profil
    팝콘
    아.. 나도 sk인데 별일 없겠죠?..ㅠ.ㅠ
    돈도 많이 없기는 한데.. 폰 정지되면 황당할 듯...
    • image de profil
      뉴페이스
      Écrivain
      아.. 정말 통신사1위 그룹이 참 어설프네요..
      정말 한심합니다... 유심바꾸는 것도 줄서야 되고...
  • image de profil
    안레몬
    SK 몇년을 쓰고 있는데 황당하네요. 해킹 공격이라니ㅜㅜ 별일없겠지요. 
    • image de profil
      뉴페이스
      Écrivain
      정말 이번에 하는 처사가 더 많은 이탈자를 만들 것 같네요..
      고개만 숙이면 뭐하나요.. 대처가 이래서야..
  • 쩡♡
    sk인데 이일로 무료로 보호 가입
    해준다던데 가입 해야겠어요
    
    • image de profil
      뉴페이스
      Écrivain
      유심보호서비스인가 무료가입을 하긴 했는데..
      이걸로는 아무것도 안된다는 말들이 많네요...
  • image de profil
    땡땡이
    저도 sk인데 ㅠㅠ
    별생각 없었는데 이런ㅠㅠ
    • image de profil
      뉴페이스
      Écrivain
      피해사례가 있다고 기사들이 뜨긴하는데 이게 정확한
      기사가 아닐수도 있다고 하네요...
  • 굿맨
    이 글 읽고 정말 놀랐어요! 😳 SK텔레콤이 해킹 공격을 당한 건 큰 이슈인데, 사고 인지 시점이 늦었다니… 고객 정보 보호를 위해 더 철저한 관리가 필요할 것 같아요. 🔒 앞으로는 이런 일이 없기를! 
  • image de profil
    깐데또까
    저도 sk인데.. 해킹공격이라니
     무료로 보호가입 해준다니 해야겠어요
       
    • image de profil
      뉴페이스
      Écrivain
      유심보호서비스 궁여지책이지만 급하게라도
      무료가입해야죠..뭐..ㅠ.ㅠ
  • image de profil
    앱톰
    저도 통신사 여기인데 참 답답하더라구요..
    털린건 지네들이 털리고 유심은 줄서서 직접바꾸라 그러고 ㅋㅋ
    • image de profil
      뉴페이스
      Écrivain
      맞아요 정말 이걸 대처라하고 하고 있네요
      1위기업이 정말 한심하네요