mimile
mimile.ai
На главную

Южная Корея оштрафовала телеком-гиганта KT на $39 млн за утечку данных клиентов

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Южная Корея оштрафовала телеком-гиганта KT на $39 млн за утечку данных клиентов

Агентство по защите персональных данных Южной Кореи оштрафовало KT Corporation на 53,979 млрд вон ($39 млн) за нарушения, связанные с утечкой данных. Инцидент продолжался почти 11 месяцев — с октября 2024 по сентябрь 2025 года — и привёл к раскрытию личной информации 16 647 абонентов и мошенническим платежам на 240 млн вон. В ходе расследования на 38 серверах компании также было обнаружено вредоносное ПО BPFDoor, которое ранее связывали с китайской шпионской группировкой.

Компрометация фемтосоты

Атака началась с утерянной фемтосоты KT, которая содержала действующий сертификат аутентификации. Хакеры извлекли сертификат и установили его на самодельное устройство, которое стало выглядеть как часть сети KT. Эта поддельная базовая станция перехватывала трафик находящихся поблизости устройств, включая номера телефонов, IMSI и IMEI. Затем злоумышленники объединили перехваченные данные с дополнительной личной информацией и использовали SMS и ARS-коды для мошеннических мобильных платежей. В итоге были раскрыты данные 16 647 абонентов, а ущерб от мошеннических платежей для 368 пострадавших составил 240 млн вон ($167 400).

Пробелы в безопасности

Комиссия по защите персональных данных установила, что меры безопасности KT были недостаточны: сертификаты фемтосот действовали 10 лет, подключения не ограничивались по IP-адресам, и существовал маршрут в обход сервера управления фемтосотами. Это позволило злоумышленникам оставаться незамеченными в сети KT в течение 11 месяцев — с 8 октября 2024 года по 5 сентября 2025 года. Нарушение было обнаружено только после жалоб клиентов на подозрительные платежи, что привело к расследованию 10 сентября 2025 года.

Обнаружение вредоносного ПО

В ходе расследования PIPC обнаружила, что 38 серверов IT-инфраструктуры KT были заражены вредоносным ПО, в том числе BPFDoor, с марта 2024 года. BPFDoor — это скрытный бэкдор, который не обнаруживался более пяти лет; его связывают с Red Menshen — китайской шпионской группировкой, атакующей телекоммуникационные компании. Наличие вредоносного ПО вызывает опасения по поводу отдельной шпионской кампании, хотя прямой связи с инцидентом с фемтосотой не установлено.

Что дальше

PIPC обязала KT улучшить меры безопасности и может провести дополнительные проверки. Остаётся неясным, привело ли заражение вредоносным ПО к дополнительной утечке данных и существуют ли аналогичные уязвимости у других операторов связи.

1 источник

Южная Корея оштрафовала телеком-гиганта KT на $39 млн за утечку данных клиентов