logo

Peretasan SKT, tingkat kebocoran data pribadi sebanyak 26,95 juta orang jauh lebih serius dari yang diumumkan

Kejadian peretasan SK텔레콤 (SKT) terbukti jauh lebih serius daripada pengumuman awal, dan diperkirakan akan menimbulkan gelombang kejut. Tim investigasi gabungan pemerintah dan swasta mengumumkan hasil penyelidikan kedua pada tanggal 19, menyatakan bahwa jumlah server yang terinfeksi meningkat pesat dari 5 menjadi 23, dan lebih dari 26,95 juta data pribadi besar-besaran telah bocor. Selain itu, kemungkinan kebocoran tambahan dari sekitar 290.000 nomor identifikasi perangkat (IMEI) juga terkonfirmasi, menambah tingkat keparahan situasi. Tim investigasi mengonfirmasi bahwa total 23 server terinfeksi malware, meningkat lebih dari empat kali lipat dari 5 server yang dilaporkan pada pengumuman pertama. Ukuran data yang bocor juga mengejutkan, dengan 26.957.749 data yang terungkap berdasarkan nomor identifikasi pelanggan (IMSI). Jumlah ini jauh melebihi total pelanggan SKT, termasuk data SIM yang terpasang di smartwatch dan perangkat IoT. Khususnya, kemungkinan bocornya data IMEI yang sebelumnya diumumkan tidak akan bocor juga terungkap baru-baru ini. Dari dua server yang terinfeksi, ditemukan 291.831 IMEI beserta data pribadi sensitif lainnya seperti nama, tanggal lahir, nomor telepon, dan email. Melihat kondisi investasi keamanan SKT, muncul pertanyaan apakah kejadian ini sudah diperkirakan sebelumnya. Investasi SKT dalam perlindungan data pada tahun 2024 hanya sebesar 60 miliar won, yang hanya sepersepuluh dari 600 miliar won yang diinvestasikan dalam proyek AI pada tahun yang sama. Angka ini bahkan kurang dari setengah dari investasi kompetitor KT, yang sebesar 121,8 miliar won. Investasi perlindungan data per pelanggan juga menunjukkan perbedaan mencolok, dengan SKT sebesar 2.400 won, KT 6.700 won, dan LG Uplus 4.000 won. Pada tahun 2023, SKT mengurangi investasi perlindungan data sebesar 4,4% dibandingkan tahun 2022, sementara KT dan LG Uplus meningkat masing-masing sebesar 19,2% dan 116,4%. Masalah struktural dalam sistem keamanan SKT juga terungkap melalui kejadian ini. Meskipun ada Chief Information Security Officer (CISO), wewenang nyata atas keamanan jaringan berada di bawah tim Infrastruktur Keamanan di bawah Divisi Operasi Jaringan, sementara CISO hanya berperan dalam kebijakan. Selain itu, SKT diketahui tidak mengadakan satu pun pertemuan keamanan informasi utama tahun ini. Trend Micro, perusahaan keamanan global, memperingatkan kemungkinan serangan BPF door terhadap perusahaan telekomunikasi Korea pada Juli dan Desember 2024, tetapi SKT tidak menyadarinya. Tim investigasi mengungkapkan bahwa mereka menemukan total 25 jenis malware selama penyelidikan. Diperkirakan malware pertama kali diinstal pada 15 Juni 2022. Mengingat serangan hacking yang berlangsung selama tiga tahun dan skala kerusakan yang besar, ada pula yang menyatakan bahwa ini harus ditangani dari tingkat keamanan nasional, bukan hanya perusahaan. Chairman SK Group, Choi Tae-won, mengakui setelah kejadian bahwa "saya selama ini menganggap keamanan sebagai domain bidang komunikasi dan informasi saja, dan hanya mengandalkan tim khusus." SKT masih menunjukkan sikap pasif dengan menyatakan bahwa mereka akan menyusun rencana peningkatan investasi keamanan setelah hasil investigasi gabungan pemerintah dan swasta keluar. Kejadian ini dipandang sebagai contoh nyata dari batas filosofi manajemen SKT sebagai perusahaan telekomunikasi nomor satu di dalam negeri, yang hanya memandang keamanan sebagai biaya.

 

===============================

 

Selama tiga tahun, informasi telah bocor karena keamanan yang sangat lemah..

Banyak panggilan phishing dan kebocoran data pribadi ternyata berasal dari operator telekomunikasi.

Layanan perlindungan SIM card dikatakan tidak ada artinya. Mereka bilang harus mengganti ponsel juga..

Saya merasa frustrasi.

0
0
komentar 10
  • gambar profil
    안레몬
    3년동안 정보가 새어나갔다니 이제는 뭘해야 할지 모르겠어요. 참 답답하네요
    • gambar profil
      뉴페이스
      Penulis
      이상한 전화들이 오는 이유가 다 있었던 거죠.. 통신사 부터가 
      개인정보를 다 흘리고 다녔으니.. 이거.. 참..
  • gambar profil
    땡땡이
    와ㅠㅠ 저도 SK인데
    요즘은 걱정이 많네요ㅠㅠ
    통신사를 옮겨야 하나ㅠㅠ
    다른 통신사는 괜찮나 모르겠어요
    • gambar profil
      뉴페이스
      Penulis
      이번 기회에 통신사들 제대로 다 처벌도 하고 요금체계도 개편이 
      필요하다고 봐요.. 요금이 너무 비싸요...
  • gambar profil
    고우경
    어휴 너무 심각하네요 다들 피해많이 안 보셨으면 좋겠네요 진짜 요즘은 다 뚫리니 너무 무섭네요
    • gambar profil
      뉴페이스
      Penulis
      돈은 통신사가 다 벌어가고 불편함은 소비자몫으로 다 떠넘기고..
      폰도 비싼데 요금도 비싸고... 참 문제가 많아요...
  • gambar profil
    팝콘
    3년이나 정보가 새어나가고 있었다니 너무 충격적이네요..
    그걸 모르고 그대로 지금 까지 있었다니 보안이 너무 허술했네요
    • gambar profil
      뉴페이스
      Penulis
      이번에 제대로 조사해서 통신사들 제대로 엄벌했으면 좋겠어요 ~ 
      소비자들에게 보상도 제대로 했으면 좋겠네요
  • gambar profil
    앱톰
    아.. 진짜 새벽에 인증번호가 날라오는데 왜 이렇게
    찜찜하고 기분이 드러운건지 미춰버리겠네요.. 진짜 보안 문제 좀...
    • gambar profil
      뉴페이스
      Penulis
      진짜 어이가 없어요 범죄관계된 전화번호들 추적해서 들어가면
      다 잡아낼 수 있을텐데 그런건 아무런 투자도 안하나봐요.. 통신사들 진짜 처벌받아야 해요