2026-07-30 | 中央商情
韓國電信KT遭駭致未經用戶授權小額支付 遭罰12億元
韓國電信公司KT因小型基地台(Femtocell)遭非法駭入,導致約1萬6000名用戶個資外洩及遭未經授權的小額支付,今天KT確定被罰約540億韓元(約新台幣12億元),並因虛偽陳述等行為被告發。
根據韓聯社報導,韓國個人資訊保護委員會今天表示,昨天已召開全體會議,決議依違反「個人資訊保護法」對KT裁罰539億7900萬韓元,並下達改正命令、改善建議及公告命令等行政處分。
調查顯示,駭客從遺失的KTFemtocell設備中擷取的憑證,植入自行製作的非法Femtocell,接入KT行動通訊網路後,攔截用戶終端設備與內部網路之間傳輸的通訊資訊。隨後駭客再結合姓名、出生年月日等其他取得的個資,嘗試進行小額支付,並攔截支付驗證簡訊、語音驗證系統,完成未經授權的付款。
此次遭駭造成共1萬6647人的手機號碼、國際行動用戶識別碼(IMSI)及手機識別碼(IMEI)遭外洩,共368人遭未經授權的小額支付詐騙,損失共約2億4000萬韓元(約新台幣533萬元)。
駭客無須額外驗證程序,即可自2024年10月8日至去年9月5日,長達約11個月存取KT內部網路,但KT直到發生小額支付申訴後,才發現異常連線。個資委對KT處以罰鍰,並命令加強無線通訊網路設備安全及完善個資保護治理機制。
另外,個資委還確認了KT曾發生其他惡意程式感染事件,KT於2024年3月因漫遊租借服務網站漏洞遭駭,38台伺服器感染多種惡意程式,但KT知情後未向政府通報,而是自行處理;KT去年4月全面檢查惡意程式感染情況時,還刪除了10台遭入侵伺服器的系統紀錄。
個資委認定KT妨礙調查,因此決定提出告發。
根據韓聯社報導,韓國個人資訊保護委員會今天表示,昨天已召開全體會議,決議依違反「個人資訊保護法」對KT裁罰539億7900萬韓元,並下達改正命令、改善建議及公告命令等行政處分。
調查顯示,駭客從遺失的KTFemtocell設備中擷取的憑證,植入自行製作的非法Femtocell,接入KT行動通訊網路後,攔截用戶終端設備與內部網路之間傳輸的通訊資訊。隨後駭客再結合姓名、出生年月日等其他取得的個資,嘗試進行小額支付,並攔截支付驗證簡訊、語音驗證系統,完成未經授權的付款。
此次遭駭造成共1萬6647人的手機號碼、國際行動用戶識別碼(IMSI)及手機識別碼(IMEI)遭外洩,共368人遭未經授權的小額支付詐騙,損失共約2億4000萬韓元(約新台幣533萬元)。
駭客無須額外驗證程序,即可自2024年10月8日至去年9月5日,長達約11個月存取KT內部網路,但KT直到發生小額支付申訴後,才發現異常連線。個資委對KT處以罰鍰,並命令加強無線通訊網路設備安全及完善個資保護治理機制。
另外,個資委還確認了KT曾發生其他惡意程式感染事件,KT於2024年3月因漫遊租借服務網站漏洞遭駭,38台伺服器感染多種惡意程式,但KT知情後未向政府通報,而是自行處理;KT去年4月全面檢查惡意程式感染情況時,還刪除了10台遭入侵伺服器的系統紀錄。
個資委認定KT妨礙調查,因此決定提出告發。
最新財經新聞
-
上市公司7月總營收5.39兆元 年增近5成
(27 分鐘前) -
英業達第2季獲利創高 每股盈餘突破1元
(31 分鐘前) -
英業達第2季獲利創高 每股盈餘突破1元
(36 分鐘前) -
內政部:人屋雙老挑戰 祭出住宅3支箭強化居住環境
(40 分鐘前) -
國光生子公司首張動物疫苗藥證到手 攻東南亞市場
(41 分鐘前)




