非法基站入侵致近1.7万用户数据泄露,韩国KT被罚540亿韩元

2026年07月31日 10:34
据韩媒The Elec 7月31日报道,韩国个人信息保护委员会因非法小型基站入侵事件,决定对KT处以539.79亿韩元罚款并责令整改。调查称,攻击者自2024年10月起约11个月窃取16647人信息,368人遭小额支付盗刷,损失约2.4亿韩元。

据韩媒 The Elec 7 月 31 日报道,韩国个人信息保护委员会决定对韩国电信运营商 KT 处以约 540 亿韩元罚款,原因是攻击者利用非法小型基站接入 KT 网络,窃取用户个人信息和手机认证数据,并实施小额支付盗刷

委员会认定,KT 违反韩国《个人信息保护法》,责令整改,并处以 539.79 亿韩元行政罚款,另处罚金 720 万韩元。

报道称,攻击者使用的是非法毫微微蜂窝基站,这类设备通常安装在建筑物或地下设施内,用于增强移动网络信号覆盖。调查发现,攻击者从丢失或管理失控的 KT 基站中提取数字证书,再装入自行组装的非法设备,随后接入 KT 移动网络。

非法基站诱导下,附近用户手机经由该基站传输数据,电话号码、国际移动用户识别码(IMSI)和国际移动设备识别码(IMEI)因此遭到窃取。攻击者再将窃取的数据与用户姓名、出生日期拼接,用于发起手机小额支付,短信和自动语音电话发送的验证码也被截取,盗刷交易随即完成。

韩国个人信息保护委员会确认,16647 人的个人信息遭到泄露,其中 368 人被盗刷,经济损失总额约为 2.4 亿韩元。KT 最初称共有 22227 名用户受到影响,委员会剔除企业账户及重复记录后,下调了最终人数。

委员会还指出,KT 对小型基站和内部网络入口的管理存在严重漏洞。基站数字证书有效期长达 10 年,网络访问也未受 IP 地址限制,外部乃至海外设备都能尝试接入。KT 的安全系统未能阻止攻击者绕过基站管理服务器,面对未登记的小区标识符时也没有自动识别和拦截机制,非法基站接入内部网络时同样不需要额外认证。

韩国个人信息保护委员会表示,攻击者自 2024 年 10 月起连续约 11 个月进入 KT 内部网络,直至 2025 年 9 月仍保持访问权限。KT 并非通过内部安全系统发现入侵,而是在用户投诉手机小额支付遭盗刷后才察觉异常。

委员会以 KT 的 LTE 和 5G 移动通信业务收入为基础计算罚款,并将事件定性为“严重违法行为”。用户已蒙受实际经济损失、入侵持续近一年以及安全防护措施明显不足,均被列为从重处罚依据。

调查人员还发现,KT 可能曾隐瞒另一起恶意软件感染事件,并删除受影响服务器的日志。据悉,KT 早在 2024 年 3 月便发现部分服务器感染后门恶意软件,却没有报告个人数据泄露。调查刚开始时,KT 声称没有保留任何记录,但数字取证后来发现了疑似删除日志的证据。

韩国个人信息保护委员会表示,KT 涉嫌提供虚假信息并阻挠调查,委员会将把案件移交侦查机关处理。

此次 539.79 亿韩元(现汇率约合 2.53 亿元人民币)罚款只涉及非法小型基站造成的数据泄露。感染后门恶意软件的服务器是否还导致其他个人信息外泄,仍需通过后续调查另行确认。