SK Telecom: Vụ vi phạm phần mềm độc hại kéo dài 3 năm, ảnh hưởng đến 27 triệu thuê bao

SK Telecom cho biết, một sự cố an ninh mạng mới được tiết lộ vào tháng 4 vừa qua, lần đầu tiên xảy ra vào năm 2022, cuối cùng đã làm lộ dữ liệu USIM của 27 triệu thuê bao.

14:10, 21/05/2025

SK Telecom là nhà mạng di động lớn nhất tại Hàn Quốc, nắm giữ gần một nửa thị trường quốc gia.

 

Vào ngày 19/4/2025, công ty đã phát hiện phần mềm độc hại trên mạng của mình và phản ứng bằng cách cô lập thiết bị được cho là bị tấn công.

Vi phạm này cho phép kẻ tấn công đánh cắp dữ liệu bao gồm IMSI (Bộ nhận dạng trạm gốc quốc tế cho các thuê bao di động), khóa xác thực USIM (SIM cho các thuê bao 3G), dữ liệu sử dụng mạng và SMS/danh bạ được lưu trữ trong SIM.

Sự cố này làm tăng nguy cơ bị tấn công hoán đổi SIM, vì vậy công ty đã quyết định cấp SIM thay thế cho tất cả các thuê bao đồng thời tăng cường các biện pháp bảo mật để ngăn chặn các hành động chuyển số trái phép.

Vào ngày 8/5/2025, một ủy ban chính phủ Hàn Quốc tiến hành điều tra sự cố đã tuyên bố rằng, phần mềm độc hại đã xâm phạm 25 loại dữ liệu.

Vào thời điểm đó, SK Telecom đã thông báo rằng, họ sẽ ngừng chấp nhận các thuê bao mới vì họ đang phải tập trung để quản lý hậu quả.

Một bản cập nhật mà SK Telecom công bố mới đây cho biết, họ sẽ sớm thông báo cho 26,95 triệu khách hàng rằng, họ bị ảnh hưởng bởi phần mềm độc hại và làm lộ dữ liệu nhạy cảm của họ.

Công ty viễn thông này đã xác định được 25 loại phần mềm độc hại riêng biệt trong 23 máy chủ bị xâm phạm, do đó, mức độ vi phạm lớn hơn nhiều so với dự đoán ban đầu.

Đồng thời, một nhóm điều tra đang kiểm tra 30.000 máy chủ Linux của SK Telecom cho biết, vụ nhiễm web shell ban đầu xảy ra vào ngày 15/6/2022.

Điều này có nghĩa là phần mềm độc hại đã không bị phát hiện trong hệ thống của công ty trong gần ba năm, trong thời gian đó, những kẻ tấn công đã đưa một số phần mềm độc hại vào 23 máy chủ.

Cuộc điều tra đó cho thấy, 15 trong số 23 máy chủ bị nhiễm có chứa thông tin cá nhân của khách hàng, bao gồm 291.831 số IMEI, mặc dù SK Telecom đã phủ nhận rõ ràng điều này trong thông cáo báo chí mới nhất của mình.

Nhóm điều tra cũng lưu ý rằng, SK Telecom đã bắt đầu ghi nhật ký hoạt động trên các máy chủ bị ảnh hưởng vào ngày 03/12/2024. Do đó, bất kỳ hoạt động đánh cắp dữ liệu nào có thể xảy ra từ tháng 6 năm 2022 cho đến thời điểm đó sẽ không bị phát hiện.

SK Telecom tiếp tục hỗ trợ người đăng ký bằng cách thay thế thẻ SIM và tự động kích hoạt các biện pháp bảo mật nâng cao để bảo vệ tài khoản của họ, báo cáo rằng mọi nỗ lực độc hại nhắm vào họ đều đang bị chặn hiệu quả.

"Về mặt kỹ thuật, chúng tôi đảm bảo rằng USIM và các thay đổi thiết bị bất hợp pháp sẽ bị chặn hoàn toàn. Tuy nhiên, nếu bất kỳ thiệt hại nào xảy ra bất chấp những nỗ lực này, chúng tôi sẽ chịu trách nhiệm 100%", SK Telecom tuyên bố.

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Lan tỏa sứ mệnh toàn cầu bảo vệ không gian mạng từ sân chơi trí tuệ của sinh viên Việt
13:54, 21/05/2025

Lan tỏa sứ mệnh toàn cầu bảo vệ không gian mạng từ sân chơi trí tuệ của sinh viên Việt

Hiệp hội An ninh mạng quốc gia chính thức phát động Cuộc thi “Sinh viên với Công ước Hà Nội” nhằm lan tỏa tinh thần hợp tác quốc tế phòng chống tội phạm mạng tới thế hệ trẻ, lực lượng nòng cốt cho tương lai an ninh số Việt Nam.

Xem thêm
Chuyên gia bảo mật kiếm được hơn 1 triệu đô từ việc khai thác 28 lỗ hổng zero-day
10:19, 21/05/2025

Chuyên gia bảo mật kiếm được hơn 1 triệu đô từ việc khai thác 28 lỗ hổng zero-day

Cuộc thi hack Pwn2Own Berlin 2025 đã kết thúc, tại đây các nhà nghiên cứu bảo mật đã kiếm được 1.078.750 đô la sau khi khai thác 28 lỗ zero-day và gặp phải một số xung đột lỗi.

Xem thêm
Đề xuất cần có chế tài ngăn chặn “vốn ảo” của doanh nghiệp
16:14, 20/05/2025

Đề xuất cần có chế tài ngăn chặn “vốn ảo” của doanh nghiệp

Sáng 20/5, tiếp tục Kỳ họp 9, Quốc hội khóa XV, các ĐBQH đã cho ý kiến thảo luận về dự án Luật sửa đổi, bổ sung một số điều của Luật Doanh nghiệp.

Xem thêm
Xử lý nghiêm minh các hành vi kinh doanh hàng giả trên mạng xã hội
15:59, 20/05/2025

Xử lý nghiêm minh các hành vi kinh doanh hàng giả trên mạng xã hội

Các hành vi kinh doanh hàng giả, hàng không rõ nguồn gốc, hàng vi phạm quyền sở hữu trí tuệ trên sàn thương mại điện tử và mạng xã hội sẽ bị kiểm tra, xử lý nghiêm minh.

Xem thêm
Anh: Cơ quan hỗ trợ pháp lý  xác nhận dữ liệu của người nộp đơn bị đánh cắp
13:53, 20/05/2025

Anh: Cơ quan hỗ trợ pháp lý xác nhận dữ liệu của người nộp đơn bị đánh cắp

Cơ quan hỗ trợ pháp lý Vương quốc Anh (LAA) đã xác nhận rằng, một cuộc tấn công mạng gần đây khá nghiêm trọng so với suy tính ban đầu, khi tin tặc đánh cắp một lượng lớn dữ liệu nhạy cảm của người nộp đơn trong vụ vi phạm dữ liệu.

Xem thêm
Các băng nhóm ransomware lợi dụng phần mềm độc hại Skitnet
10:30, 19/05/2025

Các băng nhóm ransomware lợi dụng phần mềm độc hại Skitnet

Các thành viên băng nhóm ransomware ngày càng có xu hướng sử dụng phần mềm độc hại mới có tên Skitnet ("Bossnet") để thực hiện các hoạt động khai thác lén lút sau trên các mạng bị xâm phạm.

Xem thêm
Khoảng 200 tỷ tệp dữ liệu bị rò rỉ trong các thùng lưu trữ đám mây
10:09, 19/05/2025

Khoảng 200 tỷ tệp dữ liệu bị rò rỉ trong các thùng lưu trữ đám mây

Từ tài liệu, thông tin xác thực đến mã nguồn và bản sao lưu nội bộ – hàng tỷ tệp bị rò rỉ do các thùng lưu trữ đám mây được cấu hình sai.

Xem thêm