4月23日,韩国一家主要电信服务提供商最近宣布,该系统遭到黑客恶意程序攻击,部分用户的USIM相关信息可能被泄露。 USIM数据通常包含国际移动用户身份(IMSI)、移动站ISDN号(MSISDN)、认证密钥、网络使用数据、存储在SIM卡中的短信和联系人信息等。这些敏感信息可用于目的监控、跟踪或SIM卡交换攻击。 作为韩国最大的通信运营商之一,该公司占据了约48.4%的市场份额,拥有约3400万用户。据透露,该公司于4月19日星期六晚上11点检测到系统中存在恶意程序。由于周末人力有限,很多部门的应对难度加大。 发现问题后,企业迅速采取措施删除恶意程序,隔离疑似受影响的设备。到目前为止,还没有发现任何泄露的信息被滥用。然而,为了最大限度地降低客户风险,公司加强了对非法USIM交换和异常认证尝试的阻碍,并计划立即暂停与异常活动相关的账户服务。 在发现袭击后的第二天,该公司向韩国互联网和安全机构报告了此事件,并通知了个人信息保护监督机构。目前,有关部门正在调查该事件,但具体的攻击原因、影响规模和泄露范围仍需进一步确认。 (责任编辑:admin) |