logo

SKT、最初の異常認知は18日…24時間以内にハッキング報告、規則違反

SKテレコム[017670]がハッキング攻撃を受けた事故の最初の認知時点は、顧客情報の窃取を認識した19日よりも1日前であり、事故認知から24時間以内に報告しなければならない規定に違反していることが判明した。

 

2024年1月24日、国会の科学技術情報通信委員会がKテレコムから提出された資料によると、この会社は1月18日午後6時9分に意図せず社内システムのデータが動いた事実を初めて認識しました。

 

同じ日に午後11時20分にマルウェアを発見し、ハッキング攻撃を受けたことを内部で確認し、翌日の19日午前1時40分にどのデータが抜き取られたのか分析を開始した。

SKテレコムは、どの種類のデータが流出したのかを分析した結果、同じ日の午後11時40分頃、ハッカーによるマルウェアによって利用者のSIMカードに関連する一部の情報が流出した可能性を確認した。

SKテレコムはハッキング攻撃を発見し、韓国インターネット振興院(KISA)に通報した時点で遅延報告の疑惑を抱いている。

최 의원실に報告されたSKテレコムのKISA報告時点は20日午後4時46分であり、事件の最初の認知時点である18日午後6時から45時間の差がある。

ハッキング攻撃と判断した18日午後11時20分を基準にしても、1日を超えた時点で通報した。

情報通信網法は、情報通信サービス提供者が侵害事故を知った時から24時間以内に、侵害事故の発生日時、原因および被害内容などを科学技術情報通信部長またはKISAに報告しなければならないと規定している。

KISAはまた、SKテレコムが24時間以内にハッキング攻撃を報告しなければならない規定に違反したと、최議員室に通知しました。

これについて、SKテレコムは「事案の重大性を考慮し、サイバー侵害事故の通報に必要な最小限の発生原因と被害内容をより徹底的に把握する過程で通報が遅れたものであり、故意の遅延意図はなかった」と弁明した。

一方、SKテレコムはハッカーが流出したSIMカード情報を使って複製携帯を作り金銭的被害を引き起こす事態に備え、SIMカード保護サービスを提供しているが、このサービスに加入していない利用者がセキュリティの脆弱性にさらされていることも判明し、懸念を呼んでいる。

SKテレコム側は、SIMカード保護サービスを申し込んでいない利用者の場合、携帯電話の電源が入っていると端末の使用主導権がハッカーに奪われないが、携帯電話の電源を切ったり、飛行機モードに変更した場合はそうでないこともあると説明した。

携帯電話が電源を切るか、飛行機モードに切り替えられた場合、ハッカーがSIMカード情報を通じて使用権限を奪取する可能性がある。

ただし、SIMカード保護サービスに申し込んだ人はこのような危険にさらされません。

SKテレコムは、「携帯電話の電源が切れていても異常な認証試行を防ぐシステム(FDS)を通じて、不正なSIMカードの変更試みを最大限に防いでいる」と述べた。

최 의원は、「SKテレコムのハッキング事件発生後、消費者の懸念が高まっている。国会の観点から侵害事故による被害拡大を防ぎ、再発を防止するための対策を講じる」と述べた。

 

===========================================

 

我が国最大の通信会社がこうしているので、本当に歯がゆいです…。

 

だからセキュリティが突破されて、携帯をうまく使っているのに、開通のメッセージが来てお金を取られて…そういうことだよ。

 

通信事業者も銀行のオンラインバンキングプログラムも、法的に問題が生じた場合すべて補償を受けられる法律案が出るべきですね。

1
0
コメント 13
  • プロフィール画像
    팝콘
    아.. 나도 sk인데 별일 없겠죠?..ㅠ.ㅠ
    돈도 많이 없기는 한데.. 폰 정지되면 황당할 듯...
    • プロフィール画像
      뉴페이스
      作者
      아.. 정말 통신사1위 그룹이 참 어설프네요..
      정말 한심합니다... 유심바꾸는 것도 줄서야 되고...
  • プロフィール画像
    안레몬
    SK 몇년을 쓰고 있는데 황당하네요. 해킹 공격이라니ㅜㅜ 별일없겠지요. 
    • プロフィール画像
      뉴페이스
      作者
      정말 이번에 하는 처사가 더 많은 이탈자를 만들 것 같네요..
      고개만 숙이면 뭐하나요.. 대처가 이래서야..
  • プロフィール画像
    쩡♡
    sk인데 이일로 무료로 보호 가입
    해준다던데 가입 해야겠어요
    
    • プロフィール画像
      뉴페이스
      作者
      유심보호서비스인가 무료가입을 하긴 했는데..
      이걸로는 아무것도 안된다는 말들이 많네요...
  • プロフィール画像
    땡땡이
    저도 sk인데 ㅠㅠ
    별생각 없었는데 이런ㅠㅠ
    • プロフィール画像
      뉴페이스
      作者
      피해사례가 있다고 기사들이 뜨긴하는데 이게 정확한
      기사가 아닐수도 있다고 하네요...
  • プロフィール画像
    굿맨
    이 글 읽고 정말 놀랐어요! 😳 SK텔레콤이 해킹 공격을 당한 건 큰 이슈인데, 사고 인지 시점이 늦었다니… 고객 정보 보호를 위해 더 철저한 관리가 필요할 것 같아요. 🔒 앞으로는 이런 일이 없기를! 
  • プロフィール画像
    깐데또까
    저도 sk인데.. 해킹공격이라니
     무료로 보호가입 해준다니 해야겠어요
       
    • プロフィール画像
      뉴페이스
      作者
      유심보호서비스 궁여지책이지만 급하게라도
      무료가입해야죠..뭐..ㅠ.ㅠ
  • プロフィール画像
    앱톰
    저도 통신사 여기인데 참 답답하더라구요..
    털린건 지네들이 털리고 유심은 줄서서 직접바꾸라 그러고 ㅋㅋ
    • プロフィール画像
      뉴페이스
      作者
      맞아요 정말 이걸 대처라하고 하고 있네요
      1위기업이 정말 한심하네요