KT因韩国“飞微小区”数据泄露被罚539亿韩元

韩国个人信息保护委员会于30日对KT处以539790亿韩元的罚款,原因是去年9月发生的一起个人信息泄露事件。该泄露由电信公司核心网络基础设施的访问控制不足所致,导致通过非法飞基站(用于在信号较弱区域改善无线通信的小型基站)泄露了16,647名个人的信息。此次事件引发短信与电话的拦截,从而促成合计约2.4亿韩元的欺诈性支付,并加剧了公众对公共安全的担忧。委员会认定,KT作为飞基站网络的运营方以及用户身份验证流程的控制方,对此次安全失误承担全部责任。此次执法行动体现了韩国对电信运营商数据保护做法的审查力度进一步增强。

KT 飞基站泄露事件暴露 16,647 人数据

委员会的调查显示,黑客利用KT移动核心网络中薄弱的访问控制,攻破了部署在家庭、办公场所以及无线覆盖较差的地下区域的飞基站。飞基站连接至电信网络以进行用户认证并提供服务交付,KT在这些认证流程及其传输的个人信息方面保持运营控制权。

此次泄露超出了简单的数据暴露。攻击者拦截了用于小额支付认证的短信以及自动响应系统(ARS)的电话,导致约2.4亿韩元的未经授权交易。现实中的资金损失进一步放大了公众对关键电信基础设施安全性的焦虑。

KT 因阻碍调查面临刑事指控

在另一案件中,委员会就一起恶意代码感染事件向KT提起刑事指控。该公司未能报告感染,删除了服务器日志,并向调查人员提交了虚假文件。这些行为违反了监管合作要求,并引发了正式起诉。

LG Uplus 因证据销毁被移交调查

委员会还将LG Uplus移交给执法部门,调查其在2025年8月发生的个人信息泄露事件中涉及的证据销毁情况。据委员会称,LG Uplus在调查开始之前就处置了服务器,这构成对证据的潜在篡改。

委员会主席呼吁电信安全透明

个人信息保护委员会主席宋京姬表示,处罚应成为推动整个电信行业提升安全能力的催化剂,而电信行业为公众提供必不可少的服务。宋强调,委员会将改革相关监管规定,确保隐瞒或弱化事故信息将带来严厉的企业后果,使透明披露成为企业最合理的选择。

KT在罚款公告后发布声明,承认该决定的严重性,并向因该事件感到不安的客户与公众致歉。公司表示将从头开始重构其个人信息保护框架,扩大安全投入,并强化全企业的数据保护能力,以防止再次发生并恢复客户信任。

常见问题

去年9月KT个人信息泄露是由什么导致的?
此次泄露源于KT移动核心网络基础设施的访问控制管理不足,使黑客得以利用非法飞基站并获取16,647名个人的个人信息。

韩国个人信息保护委员会罚了KT多少钱?
委员会于30日对KT处以539790亿韩元的罚款,原因是其在与飞基站泄露相关的安全措施方面存在违规。

委员会还对KT和LG Uplus采取了哪些额外行动?
委员会就KT通过删除日志和提交虚假文件来阻碍对另一项调查的进行而提起刑事指控。LG Uplus在2025年8月的一起泄露案件中因在调查开始前处置服务器而涉及证据销毁,被移交给执法部门调查。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年7月30日 下午3:59
下一篇 2026年7月30日 下午4:13

相关推荐

风险提示:理性看待区块链,提高风险意识!