某运营商泄露超1.6万用户敏感信息被罚2.5亿元

admin 2026-08-04 06:14:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 韩国移动运营商KT因1.66万余名用户通信敏感信息泄露被韩国监管机构处以539亿韩元(约2.52亿人民币)罚款。黑客利用从KT遗失基站中提取的认证证书搭建非法基站,在2024年10月至2025年9月期间持续访问网络未被察觉,直至用户投诉才被发现。泄露信息被用于交易盗刷,造成368名受害者损失2.4亿韩元。监管机构责令KT加强安全措施,并因妨碍调查另一起黑客事件向警方控告。 综合评分: 78 文章分类: 数据泄露,政策法规,安全大事件,网络安全,数据安全


cover_image

某运营商泄露超1.6万用户敏感信息被罚2.5亿元

e安在线 e安在线

e安在线

2026年8月3日 09:37 北京

在小说阅读器读本章

去阅读

韩国主要移动运营商KT因数据泄露被罚2.52亿元,去年该公司1.66万余名用户通信敏感信息泄露,被用于交易盗刷,该公司直到用户投诉才发现此事件。

韩国隐私监管机构近日表示,对移动运营商KT公司处以539亿韩元(约合2.52亿人民币)罚款,原因是该公司发生一起重大数据泄露事件,波及超过1.6万名用户。

韩国个人信息保护委员会还责令KT,就未经授权的移动基站入侵其无线网络事件采取整改措施。

1.66万余名用户通信敏感信息泄露,被用于交易盗刷

据韩国监管机构介绍,这起数据泄露事件最初由KT于去年9月报告,共导致16647名用户的电话号码和移动设备识别号码遭泄露。

恶意行为者利用这些信息实施未经授权的交易,共造成368名受害者损失,总金额达2.4亿韩元(约112万人民币)。

韩国监管机构称,黑客在2024年10月8日至2025年9月5日期间持续访问KT的无线网络,始终未被察觉。监管机构补充表示,KT是在收到一名用户投诉后,才意识到发生了数据泄露。

黑客通过利用从KT遗失的基站中提取的认证证书搭建非法基站,进而获得了对该网络的访问权限。

韩国监管机构责令KT加强其无线网络设备的安全措施,并强化个人信息保护举措。

韩国监管机构还决定,就KT妨碍其调查另一起黑客攻击事件向警方提出控告。该事件发生于2024年3月,KT未向主管部门报告。

KT起初否认保留了该事件的相关记录。当时,其服务器曾感染恶意代码,但在监管机构发现存在篡改证据的迹象后,KT随后提交了相关记录。

韩国此类案例最高可罚年营收3%

此次罚款金额明显低于KT依据韩国《个人信息保护法》可能面临的最高罚款额度。根据该法律,罚款最高可达企业相关年度营业收入的3%。此前曾有估计认为,罚款金额最高可能达到1900亿韩元(约8.89亿人民币)。

在确定最终罚款金额时,委员会综合考虑了多项因素,包括此次数据泄露规模与SK电讯、Coupang近期同类案件的对比、违规持续时间、KT已采取的整改措施,以及该公司为补偿受影响客户所做的努力,例如免除解约手续费。

KT表示,接受监管机构的决定,并再次就此次事件给客户和社会公众带来的担忧致歉。

KT一名负责人表示:“我们正在从根本上重建个人信息保护体系,并持续加大安全投入,以防止类似事件再次发生,恢复客户的信任。”

据悉,韩国监管机构还决定将另一家电信运营商LG U+公司移交警方调查,理由是认定该公司涉嫌通过掩盖或销毁数据泄露相关记录,妨碍执行公务。

此前,一家媒体此前报道了该数据泄露事件,韩国监管机构随后对LG U+展开调查。然而,监管机构发现该公司已销毁相关服务器,导致难以准确查明数据泄露的具体方式。

声明:除发布的文章无法追溯到作者并获得授权外,我们均会注明作者和文章来源。如涉及版权问题请及时联系我们,我们会在第一时间删改,谢谢!文章来源:安全内参


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:e安在线 e安在线 e安在线《某运营商泄露超1.6万用户敏感信息被罚2.5亿元》

无证驾驶计算机 网络安全文章

无证驾驶计算机

文章总结: 文档标题为无证驾驶计算机,由Khan安全团队于2026年8月3日发布。内容仅包含标题、作者、日期及图片占位符,无实质技术分析或可操作建议。文档可能涉
评论:0   参与:  0