SKT遭恶意代码攻击并发生信息泄露…科学技术信息通信部成立紧急对策小组(综合)
韩国科学技术信息通信部启动原因分析和损害防止
必要时将成立官民联合调查团
发现安全问题时或将下达整改命令
有迹象显示,部分SK电信客户的通用用户识别模块(USIM·手机卡)信息疑似遭到泄露。科学技术信息通信部和韩国互联网振兴院(KISA)在开展受害情况和事故原因调查的同时,已成立紧急对策小组。
科学技术信息通信部22日表示:“已要求SK电信保存并提交与侵害事故相关的资料,为了进行事故原因分析及防止损害扩散,正在向现场派遣韩国互联网振兴院专家提供技术支援。”
此外,鉴于事故的严重性,科学技术信息通信部还组建了由该部信息保护网络政策官担任组长的紧急对策小组。
科学技术信息通信部相关人士表示:“如有需要,将组建官民联合调查团,推进深入原因分析及防止类似事故再次发生的对策制定。”其解释称,在事故调查过程中查明的SK电信在技术和管理方面的安全问题,将通过整改命令予以改进。
个人信息保护委员会相关人士也表示:“在确认事实关系后,如判断有必要展开调查,将分配至相关调查部门进行处理。”
此前,SK电信22日通报称:“我们于本月19日夜间11时左右发现,由于恶意代码,疑似发生了与SK电信客户手机卡相关的部分信息泄露情况”,“目前正在持续掌握准确的泄露原因、规模及项目等。”
SK电信表示,已根据相关法律,于本月20日立即向韩国互联网振兴院(KISA)报告了发生侵害事故的事实。并于22日上午10时向个人信息保护委员会报告了个人信息泄露迹象,正在配合相关调查。
手机卡是存储移动通信用户识别信息的模块。将载有用户信息的手机卡插入手机后,与移动通信网络连接,从而完成用户认证。根据泄露信息范围的不同,甚至可能发展到手机卡被复制,在这种情况下,除个人信息外,还可能通过手机认证导致金融信息外泄。
据SK电信推测,此次泄露疑似因恶意代码导致的黑客攻击而发生。其内部系统中正在运行的设备被发现存在恶意代码,并疑似有部分信息泄露。SK电信解释称:“在意识到存在泄露可能性后,我们已立即删除相关恶意代码,并对疑似遭黑客攻击的设备采取了隔离措施。”
SK电信目前正在调查准确的泄露规模。不过,SK电信方面表示,截至目前尚未确认相关信息被实际恶意利用的案例。公司方面目前正在采取的措施包括:对整体系统进行全面排查、强化对非法手机卡设备变更及异常认证尝试的拦截、在发现疑似受害征兆时立即中止使用并强化通知措施等。
SK电信还就此次泄露事故通过官网向客户进行了详细说明。此外,为了满足希望采取额外安全措施的客户需求,正通过官网和T world免费提供手机卡保护服务。
SK电信相关人士表示:“今后将进一步强化安全体系,杜绝此类事件再次发生,并全力制定保护客户信息的方案”,“再次对给各位客户带来的不安表示诚挚的歉意。”科学技术信息通信部信息保护网络政策官Choi Woo-hyuk表示:“将对主要企业和机构加强管理监督,以切实提升与国民生活密切相关的信息通信设施和服务的信息安全水平。”
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。