logo

La fuite de données personnelles de 26,95 millions de personnes suite au piratage de SKT est d'un niveau plus grave que ce qui a été annoncé.

L'incident de piratage de SK텔레콤 (SKT) s'avère beaucoup plus grave que ce qui avait été initialement annoncé, ce qui suscite des répercussions. La commission d'enquête conjointe public-privé a publié le 19 une deuxième série de résultats, révélant que le nombre de serveurs infectés est passé de 5 à 23, et que plus de 26,95 millions de données personnelles ont été divulguées. De plus, la possibilité d'une fuite supplémentaire d'environ 290 000 numéros d'identification d'appareils (IMEI) accentue la gravité de la situation. La commission a confirmé que 23 serveurs au total ont été infectés par des logiciels malveillants, soit plus de quatre fois le nombre initial de 5. La quantité d'informations divulguées est également choquante : selon le numéro d'identification de l'abonné (IMSI), 26 957 749 données ont été compromises, dépassant largement le nombre total d'abonnés de SKT, y compris les cartes SIM intégrées dans les montres intelligentes et les appareils IoT. La possibilité de fuite des informations IMEI, initialement déclarée comme non divulguée, a également été révélée : parmi les serveurs infectés, deux contenaient 291 831 IMEI ainsi que des données sensibles telles que noms, dates de naissance, numéros de téléphone et adresses e-mail. En examinant les investissements en sécurité de SKT, certains soulignent que cette crise était prévisible. En 2024, SKT a consacré 60 milliards de won à la sécurité de l'information, soit un dixième des 600 milliards de won investis dans ses activités d'IA cette année-là, et moins de la moitié des 121,8 milliards de won dépensés par son concurrent KT. Le montant investi par abonné en sécurité de l'information était également nettement inférieur : 2 400 won pour SKT, contre 6 700 won pour KT et 4 000 won pour LG Uplus. En 2023, SKT a réduit ses investissements en sécurité de 4,4 % par rapport à 2022, tandis que KT et LG Uplus ont augmenté leurs investissements respectivement de 19,2 % et 116,4 %. La structure du système de sécurité de SKT a également été mise en lumière par cette crise. Bien qu’un responsable de la sécurité de l'information (CISO) ait été en poste, le pouvoir réel sur la sécurité du réseau relevait de l'équipe de sécurité de l'infrastructure sous la direction du département des opérations réseau, le CISO se limitant à un rôle politique. De plus, il a été révélé que SKT n’a organisé qu’une seule réunion de sécurité de l'information cette année. Malgré les avertissements de la société mondiale de sécurité Trend Micro en juillet et décembre 2024 concernant une possible attaque BPF door contre les opérateurs télécoms coréens, SKT n’en a pas pris conscience. La commission a découvert au total 25 types de logiciels malveillants, le premier ayant été installé le 15 juin 2022. La longue durée de l’attaque, s’étendant sur trois ans, ainsi que l’ampleur des dommages, soulèvent la nécessité de mesures à l’échelle nationale, dépassant le cadre de l’entreprise individuelle. Le président du groupe SK, Chey Tae-won, a reconnu après l’incident : « Jusqu’à présent, nous avons considéré la sécurité comme une simple question de télécommunications et d’informatique, et nous nous sommes appuyés uniquement sur une équipe dédiée. » SKT reste réticent à augmenter ses investissements en sécurité, déclarant qu’elle élaborera ses plans après la publication des résultats de l’enquête conjointe public-privé. Cet incident est considéré comme une illustration claire des limites de la philosophie de gestion de SKT, qui percevait la sécurité uniquement comme un coût, en tant que premier opérateur de télécommunications national.

 

===============================

 

Les informations ont été divulguées pendant trois ans en raison d'une faille de sécurité.

Toutes ces nombreuses appels de phishing et fuites de données personnelles provenaient en fait des opérateurs de télécommunications.

Le service de protection de la carte SIM est considéré comme inutile. Ils disent qu'il faut même changer de téléphone.

Je suis frustré.

0
0
commentaire 10
  • image de profil
    안레몬
    3년동안 정보가 새어나갔다니 이제는 뭘해야 할지 모르겠어요. 참 답답하네요
    • image de profil
      뉴페이스
      Écrivain
      이상한 전화들이 오는 이유가 다 있었던 거죠.. 통신사 부터가 
      개인정보를 다 흘리고 다녔으니.. 이거.. 참..
  • image de profil
    땡땡이
    와ㅠㅠ 저도 SK인데
    요즘은 걱정이 많네요ㅠㅠ
    통신사를 옮겨야 하나ㅠㅠ
    다른 통신사는 괜찮나 모르겠어요
    • image de profil
      뉴페이스
      Écrivain
      이번 기회에 통신사들 제대로 다 처벌도 하고 요금체계도 개편이 
      필요하다고 봐요.. 요금이 너무 비싸요...
  • image de profil
    고우경
    어휴 너무 심각하네요 다들 피해많이 안 보셨으면 좋겠네요 진짜 요즘은 다 뚫리니 너무 무섭네요
    • image de profil
      뉴페이스
      Écrivain
      돈은 통신사가 다 벌어가고 불편함은 소비자몫으로 다 떠넘기고..
      폰도 비싼데 요금도 비싸고... 참 문제가 많아요...
  • image de profil
    팝콘
    3년이나 정보가 새어나가고 있었다니 너무 충격적이네요..
    그걸 모르고 그대로 지금 까지 있었다니 보안이 너무 허술했네요
    • image de profil
      뉴페이스
      Écrivain
      이번에 제대로 조사해서 통신사들 제대로 엄벌했으면 좋겠어요 ~ 
      소비자들에게 보상도 제대로 했으면 좋겠네요
  • image de profil
    앱톰
    아.. 진짜 새벽에 인증번호가 날라오는데 왜 이렇게
    찜찜하고 기분이 드러운건지 미춰버리겠네요.. 진짜 보안 문제 좀...
    • image de profil
      뉴페이스
      Écrivain
      진짜 어이가 없어요 범죄관계된 전화번호들 추적해서 들어가면
      다 잡아낼 수 있을텐데 그런건 아무런 투자도 안하나봐요.. 통신사들 진짜 처벌받아야 해요