韓國 KT 遭罰 539 億韓元 非法基站引發數據外洩
韓國個人資料保護委員會對 KT 處以 539 億韓元罰款,因非法基站導致 1.6 萬用戶數據外洩,駭客利用資料進行未經授權交易造成 2.4 億韓元損失。KT 涉嫌未報告 2025 年 3 月伺服器感染惡意軟件並銷毀日誌,PIPC 將移交警方調查。LG Uplus 亦因涉嫌銷毀伺服器被移送。
【揀報】韓國個人資料保護委員會對 KT 處以 539 億韓元罰款,原因是非法基站導致 16647 名用戶的手機號碼及設備識別碼外洩。駭客利用這些資料進行未經授權交易,令 368 名受害者損失共 2.4 億韓元。 PIPC 指出,駭客從 2024 年 10 月 8 日至 2025 年 9 月 5 日期間,利用從 KT 遺失基站提取的認證證書建立非法基站,入侵其無線網絡。該委員會一名官員說:「KT 知道伺服器在去年 3 月感染惡意軟件,卻沒有向政府報告(failed to report the security breach)。」調查期間發現 10 台受感染伺服器的日誌被刪除,顯示有組織掩蓋企圖。 KT 回應稱:「我們正從頭重建個人資料保護系統,並擴大安全投資,以防止同類事件及恢復客戶信任(restore customer trust)。」PIPC 同時計劃就 LG Uplus 涉嫌在數據外洩調查前銷毀伺服器一事,移交警方處理。