9月10日,韩国个人信息保护委员会(PIPC)收到用户关于可疑小额支付的举报,随即对 KT 公司展开调查。一天后,KT 提交了第一份数据泄露通知,声称约 5500 名客户的数据遭暴露。但随着调查深入,真正的规模远超初报。
这起事件的突破口,是一台丢失的 KT 蜂窝基站——femtocell。这台设备内嵌的有效认证证书被攻击者提取,安装到自制装置上,从而伪装成 KT 网络中的合法节点。周围的移动设备无意中连接到这台“流氓基站”,通话和数据流量被拦截,手机号码、IMSI、IMEI 等敏感信息全部落入攻击者手中。
![]()
PIPC 最终确认,入侵从 2024 年 10 月 8 日一直持续到 2025 年 9 月 5 日,长达近 11 个月。期间 16647 名 KT 用户的个人信息被泄露,至少 368 人因短信和 ARS 验证码被截取,遭遇移动小额支付欺诈,累计损失 2.4 亿韩元(约合 16.74 万美元)。为此,KT 被处以 539.79 亿韩元罚款,折合约 3900 万美元。
调查列出了 KT 在安全管控上的几项致命缺陷:femtocell 证书有效期长达 10 年,连接未限制源 IP 地址,且存在一条可以绕过 femtocell 管理服务器的路径。这些漏洞让黑客能在核心网内自由进出,持续收割数据,却整整 11 个月未被发现。
![]()
与此同时,PIPC 还在 KT 的 IT 服务网络中查出 38 台服务器感染了 BPFDoor 恶意软件。这种后门利用伯克利包过滤器(BPF)技术静默监听流量,通过特定魔术包远程激活,隐匿性极强,公开记录显示此前曾躲过五年以上的检测。普华永道将其与针对电信和关键基础设施的 Red Menshen 间谍组织关联,该组织具备中国背景。
作为韩国最大的电信运营商,KT 拥有 1350 万移动用户,占据九成固话市场和 45% 的高速宽带份额。一台丢失的边缘设备,一组十年未换的证书,一次绕过管理的直连,最终撕开了一个能让黑客潜伏近一年的口子。对于整个通信行业,这起天价罚单拷问的不只是 KT,更是每一台被遗忘在网络末梢的“小盒子”。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.