本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

韓國電信KT遭駭致未經用戶授權小額支付 遭罰12億元

請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者楊啟芳首爾30日專電)韓國電信公司KT因小型基地台(Femtocell)遭非法駭入,導致約1萬6000名用戶個資外洩及遭未經授權的小額支付,今天KT確定被罰約540億韓元(約新台幣12億元),並因虛偽陳述等行為被告發。

根據韓聯社報導,韓國個人資訊保護委員會今天表示,昨天已召開全體會議,決議依違反「個人資訊保護法」對KT裁罰539億7900萬韓元,並下達改正命令、改善建議及公告命令等行政處分。

調查顯示,駭客從遺失的KT Femtocell設備中擷取的憑證,植入自行製作的非法Femtocell,接入KT行動通訊網路後,攔截用戶終端設備與內部網路之間傳輸的通訊資訊。隨後駭客再結合姓名、出生年月日等其他取得的個資,嘗試進行小額支付,並攔截支付驗證簡訊、語音驗證系統,完成未經授權的付款。

此次遭駭造成共1萬6647人的手機號碼、國際行動用戶識別碼(IMSI)及手機識別碼(IMEI)遭外洩,共368人遭未經授權的小額支付詐騙,損失共約2億4000萬韓元(約新台幣533萬元)。

駭客無須額外驗證程序,即可自2024年10月8日至去年9月5日,長達約11個月存取KT內部網路,但KT直到發生小額支付申訴後,才發現異常連線。個資委對KT處以罰鍰,並命令加強無線通訊網路設備安全及完善個資保護治理機制。

另外,個資委還確認了KT曾發生其他惡意程式感染事件,KT於2024年3月因漫遊租借服務網站漏洞遭駭,38台伺服器感染多種惡意程式,但KT知情後未向政府通報,而是自行處理;KT去年4月全面檢查惡意程式感染情況時,還刪除了10台遭入侵伺服器的系統紀錄。

個資委認定KT妨礙調查,因此決定提出告發。(編輯:張芷瑄)1150730

支持中央社

選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量

小額贊助

下載中央社「一手新聞」APP,即時掌握最新消息

iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

101