logo

Vụ rò rỉ thông tin cá nhân của 26,95 triệu người do hacker SKT gây ra nghiêm trọng hơn mức đã công bố

Tình trạng hacker của SK텔레콤 (SKT) đã trở nên nghiêm trọng hơn nhiều so với thông báo ban đầu, dự kiến sẽ gây ra những tác động lớn. Đoàn điều tra phối hợp giữa chính phủ và tư nhân đã công bố kết quả điều tra lần thứ hai vào ngày 19, cho biết số lượng máy chủ bị nhiễm đã tăng mạnh từ 5 lên 23, và hơn 26,95 triệu hồ sơ cá nhân lớn đã bị rò rỉ. Thêm vào đó, khả năng rò rỉ thêm khoảng 290.000 số nhận dạng thiết bị (IMEI) đã được xác nhận, làm tăng mức độ nghiêm trọng của vụ việc. Đoàn điều tra xác nhận có tổng cộng 23 máy chủ bị nhiễm mã độc, tăng hơn 4 lần so với số 5 máy chủ trong lần công bố đầu tiên. Thực tế, quy mô thông tin bị rò rỉ cũng gây sốc. Theo số liệu nhận dạng người dùng (IMSI), có tới 26.957.749 hồ sơ đã bị rò rỉ, vượt xa tổng số người dùng của SKT, bao gồm cả sim trong đồng hồ thông minh và các thiết bị IoT. Đặc biệt, khả năng rò rỉ thông tin IMEI, trước đó được công bố là không bị rò rỉ, cũng đã được phát hiện. Trong số các máy chủ bị nhiễm, có 2 máy đã phát hiện 291.831 IMEI cùng với các thông tin nhạy cảm như tên, ngày sinh, số điện thoại, email. Khi xem xét các khoản đầu tư về an ninh của SKT, nhiều ý kiến cho rằng vụ việc này đã được dự đoán trước. Năm 2024, SKT dự kiến chi 60 tỷ won cho đầu tư bảo mật thông tin, chỉ bằng 1/10 so với 600 tỷ won dành cho dự án AI cùng năm đó. Mức đầu tư này còn thấp hơn một nửa so với đối thủ cạnh tranh KT, với 121,8 tỷ won. Khoản đầu tư bảo vệ thông tin trung bình trên mỗi người dùng của SKT là 2.400 won, trong khi của KT là 6.700 won và LG Uplus là 4.000 won, cho thấy sự chênh lệch rõ rệt. Trong năm 2023, SKT đã giảm 4,4% đầu tư bảo mật so với năm 2022, trong khi KT và LG Uplus lại tăng lần lượt 19,2% và 116,4%. Cấu trúc hệ thống bảo mật của SKT cũng đã lộ rõ qua vụ việc này. Dù có Giám đốc Bảo mật Thông tin cao cấp (CISO), quyền hạn thực tế về an ninh mạng lại thuộc về đội An ninh hạ tầng của Bộ phận Vận hành Mạng, còn CISO chỉ đảm nhận vai trò chính sách. Thêm vào đó, SKT đã không tổ chức bất kỳ cuộc họp bảo mật thông tin chủ đạo nào trong năm nay. Công ty bảo mật toàn cầu Trend Micro đã cảnh báo khả năng tấn công BPF door đối với các nhà mạng Hàn Quốc vào tháng 7 và tháng 12 năm 2024, nhưng SKT đã không nhận thức được điều này. Đoàn điều tra cho biết đã phát hiện tổng cộng 25 loại mã độc khác nhau. Thời điểm mã độc đầu tiên được cài đặt dự kiến là ngày 15 tháng 6 năm 2022. Với quy mô tấn công qua nhiều năm và thiệt hại lớn, đây là vấn đề cần có các biện pháp quốc gia chứ không chỉ ở cấp độ doanh nghiệp riêng lẻ. Chủ tịch Tập đoàn SK, Tạ Thuần Toàn, đã thừa nhận sau vụ việc rằng ông đã nghĩ bảo mật chỉ là lĩnh vực của bộ phận viễn thông và chỉ dựa vào đội ngũ chuyên trách. SKT vẫn tỏ ra thận trọng về kế hoạch mở rộng đầu tư bảo mật, nói rằng sẽ đưa ra sau khi có kết quả điều tra của đoàn liên ngành. Vụ việc này được đánh giá là một ví dụ rõ ràng về giới hạn của triết lý quản lý của SKT, khi coi bảo mật chỉ là chi phí, qua đó thể hiện rõ sự thiếu quan tâm đúng mức đến an ninh mạng của nhà mạng hàng đầu trong nước.

 

===============================

 

Thông tin đã bị rò rỉ suốt 3 năm mà không có sự bảo vệ nào.

Những cuộc gọi lừa đảo và rò rỉ thông tin cá nhân đã bắt đầu lan truyền từ các nhà mạng rồi đấy..

Dịch vụ bảo vệ SIM không có ý nghĩa gì cả. Họ nói rằng còn phải thay cả điện thoại nữa..

Tôi cảm thấy bức xúc.

0
0
bình luận 10
  • hình ảnh hồ sơ cá nhân
    안레몬
    3년동안 정보가 새어나갔다니 이제는 뭘해야 할지 모르겠어요. 참 답답하네요
    • hình ảnh hồ sơ cá nhân
      뉴페이스
      nhà văn
      이상한 전화들이 오는 이유가 다 있었던 거죠.. 통신사 부터가 
      개인정보를 다 흘리고 다녔으니.. 이거.. 참..
  • hình ảnh hồ sơ cá nhân
    땡땡이
    와ㅠㅠ 저도 SK인데
    요즘은 걱정이 많네요ㅠㅠ
    통신사를 옮겨야 하나ㅠㅠ
    다른 통신사는 괜찮나 모르겠어요
    • hình ảnh hồ sơ cá nhân
      뉴페이스
      nhà văn
      이번 기회에 통신사들 제대로 다 처벌도 하고 요금체계도 개편이 
      필요하다고 봐요.. 요금이 너무 비싸요...
  • hình ảnh hồ sơ cá nhân
    고우경
    어휴 너무 심각하네요 다들 피해많이 안 보셨으면 좋겠네요 진짜 요즘은 다 뚫리니 너무 무섭네요
    • hình ảnh hồ sơ cá nhân
      뉴페이스
      nhà văn
      돈은 통신사가 다 벌어가고 불편함은 소비자몫으로 다 떠넘기고..
      폰도 비싼데 요금도 비싸고... 참 문제가 많아요...
  • hình ảnh hồ sơ cá nhân
    팝콘
    3년이나 정보가 새어나가고 있었다니 너무 충격적이네요..
    그걸 모르고 그대로 지금 까지 있었다니 보안이 너무 허술했네요
    • hình ảnh hồ sơ cá nhân
      뉴페이스
      nhà văn
      이번에 제대로 조사해서 통신사들 제대로 엄벌했으면 좋겠어요 ~ 
      소비자들에게 보상도 제대로 했으면 좋겠네요
  • hình ảnh hồ sơ cá nhân
    앱톰
    아.. 진짜 새벽에 인증번호가 날라오는데 왜 이렇게
    찜찜하고 기분이 드러운건지 미춰버리겠네요.. 진짜 보안 문제 좀...
    • hình ảnh hồ sơ cá nhân
      뉴페이스
      nhà văn
      진짜 어이가 없어요 범죄관계된 전화번호들 추적해서 들어가면
      다 잡아낼 수 있을텐데 그런건 아무런 투자도 안하나봐요.. 통신사들 진짜 처벌받아야 해요