
針對SK電訊的黑客事件,企業(yè)界正在指示或建議高管更換SIM卡。
從三星電子開始,現(xiàn)代汽車、韓華、浦項制鐵等韓國主要企業(yè)的數(shù)千名高管也開始更換SIM卡。
人們擔心重要信息泄露,損害企業(yè)競爭力,此次事件的影響正在不斷擴大。
SKT于4月19日在內(nèi)部系統(tǒng)檢查中發(fā)現(xiàn)惡意軟件感染,并確認部分客戶SIM卡相關(guān)信息可能被外部泄露。發(fā)現(xiàn)惡意軟件通過特定設(shè)備傳播,該設(shè)備立即被隔離,惡意軟件也被刪除。隨后,我們對整個系統(tǒng)進行了安全檢查,加強了技術(shù)措施,阻斷非法SIM卡更換和異常認證嘗試。
4月20日,該事件被報告給韓國互聯(lián)網(wǎng)振興院(KISA),4月22日,該事件被報告給個人信息保護委員會,并請求正式調(diào)查。SKT表示,“雖然確認了黑客攻擊的情況,但目前為止,尚未發(fā)現(xiàn)客戶信息實際泄露或被濫用的案例。”
個人信息保護委員會正在進行現(xiàn)場調(diào)查和數(shù)據(jù)分析,以確定泄露的原因以及是否實施了安全措施。如果發(fā)現(xiàn)任何違法行為,我們將按照相關(guān)法律法規(guī)嚴肅處理。
問題的關(guān)鍵在于,SIM信息并不局限于簡單的身份識別信息。SIM卡被廣泛用作個人身份驗證的手段,如果泄露,可能導(dǎo)致身份盜竊或金融交易濫用等嚴重損害。個人信息保護委員會警告稱,“移動通信服務(wù)的泄露可能引發(fā)大規(guī)模個人信息泄露,因此必須特別注意防止語音釣魚或短信釣魚等二次危害?!?/p>
因此,SKT正在積極擴大SIM卡保護服務(wù)的訂閱,作為其客戶保護措施之一。此服務(wù)提供阻止SIM卡信息被復(fù)制或來自其他設(shè)備的身份驗證嘗試的功能。只需注冊,即可限制更換SIM卡并阻止在國外未經(jīng)授權(quán)的使用。隨著對個人信息泄露的擔憂加劇,23日就有101萬人注冊,截至當天上午8點,累計注冊人數(shù)超過161萬人。
此外,SKT還簡化了T World應(yīng)用程序和網(wǎng)站上的注冊流程,以減少客戶的困惑。以前,您必須單獨禁用漫游功能,但現(xiàn)在您只需取消漫游計劃即可直接進入SIM保護服務(wù)訂閱屏幕??蛻糁行淖稍儠r間從下午6點延長至晚上8點,網(wǎng)絡(luò)入侵事件響應(yīng)中心將全天24小時運營。對于數(shù)字弱勢群體的客戶,通過直接致電的方式提供訂閱支持。
SKT還加強了對廉價電話(MVNO)用戶的保護。從即日起,SK Telink、Toss Mobile、Unicoms等14家使用SKT網(wǎng)絡(luò)的廉價移動運營商的客戶也可以注冊SIM卡保護服務(wù)。用戶可以通過各公司的客戶中心進行注冊,基于網(wǎng)頁的服務(wù)也將陸續(xù)擴展。
韓國科學(xué)技術(shù)信息通信部長官劉相任4月24日在首爾江南區(qū)COEX舉辦的2025世界IT展上會見記者時表示,“(是否存在與SKT SIM卡入侵相關(guān)的損害)仍在調(diào)查中,大概需要一兩個月左右才能得出結(jié)果。”他表示:“希望不要發(fā)生二次損害。SIM卡損壞可能會造成嚴重后果。”并強調(diào),“作為韓國用戶數(shù)最多的電信公司,SKT將全力應(yīng)對?!?/p>
劉相任繼續(xù)說道,“LG過去也發(fā)生過類似事件,未來此類事件可能會更頻繁地發(fā)生。”他補充道:“當與人工智能結(jié)合時,攻擊方法會變得更加復(fù)雜,因此公司應(yīng)該更加努力地加強安全性?!?/p>
韓國互聯(lián)網(wǎng)安全振興院(KISA)4月25日公布了與SK電訊黑客事件相關(guān)的Linux惡意軟件信息。KISA通過安全通告宣布,近期確認了針對主要系統(tǒng)的黑客攻擊事件,并正在分享相應(yīng)的威脅信息。此次披露的信息包括攻擊IP、惡意軟件的哈希值以及文件信息。

安全業(yè)界認為,KISA此次的聲明與SK電訊黑客事件有關(guān)。據(jù)稱,利用BPFDoor技術(shù)進行黑客攻擊的惡意代碼被公開,表明與此次事件存在關(guān)聯(lián)。BPFdoor是一個中國黑客組織使用的后門惡意軟件,似乎已被用于攻擊SK Telecom服務(wù)器。
BPF Door是普華永道2021年威脅報告中首次披露的一種技術(shù),已用于針對中東和亞洲的攻擊。然而,由于攻擊者最近不斷將用于開發(fā)惡意文件的源程序以開源形式發(fā)布到互聯(lián)網(wǎng)上,因此很難識別攻擊者。
在此形勢下,安全行業(yè)以SK Telecom黑客事件為契機,強調(diào)構(gòu)建Linux防病毒和端點檢測與響應(yīng)(EDR)系統(tǒng)的必要性。目標是使用基于Linux系統(tǒng)上的實時分析和基于人工智能(AI)的自動化來保護組織的最終用戶、設(shè)備和資產(chǎn)免受繞過傳統(tǒng)端點安全工具的網(wǎng)絡(luò)威脅。在美國,所有政府部門都被鼓勵為Linux安裝防病毒和EDR系統(tǒng)。
此次SK Telecom黑客事件發(fā)生后,各大機構(gòu)和企業(yè)被敦促參考威脅信息加強自身安全檢查,并立即通過Protection Nara報告任何入侵或違規(guī)事件的痕跡。
智能座艙&車載顯示&照明交流群
林先生
微信:13600857374
Email:luffy7374@163.com
熱門跟貼