网络第5域

韩国运营商SK电讯泄露2695万名客户SIM卡详细信息 服务器被入侵3年感染25种后门

字号+作者:蓝点网 来源:蓝点网 2025-05-21 14:29 评论(创建话题) 收藏成功收藏本文

2025年4月份韩国主要通信运营商SK电讯(SKTelecom)披露该公司遭遇的安全事件,当时SK电讯在网络上检测到恶意软件,随后安全团队立即采取行动隔离被黑客入侵'...

2025年4月份韩国主要通信运营商SK电讯(SKTelecom)披露该公司遭遇的安全事件,当时SK电讯在网络上检测到恶意软件,随后安全团队立即采取行动隔离被黑客入侵的服务器。7B2品论天涯网

7B2品论天涯网

此次漏洞使得攻击者可以窃取用户的IMSI、USIM认证密钥、网络使用数据以及存储在SIM卡中的短信和联系人等诸多数据,为防止SIM换卡攻击带来的风险,SK电讯决定为所有受影响用户发放SIM卡替换件,同时加强安全措施防止未经授权的号码转移。2025年5月8日由韩国政府和SK电讯组成的联合调查委员会透露,在SK电讯的服务器上发现了25种后门程序,因此实际入侵程度远远超过最初的预期,能感染如此多的后门程序是因为黑客已经潜伏长达3年。7B2品论天涯网

这个公私调查委员会对SK电讯的30000台Linux服务器进行检查,最终发现最初的WebShell感染发生在2022年6月15日,由于长达3年SK电讯都没发现异常,因此后续黑客根据需要植入了不同功能的后门程序。7B2品论天涯网

而SK电讯从2024年12月31日才开始记录服务器上的活动,因此从2022年6月15日~2024年12月31日之间的活动都是空白的,没有活动数据意味着无法判断黑客到底窃取了哪些数据或执行了哪些恶意行为。7B2品论天涯网

根据最新调查,实际受影响的SK电讯用户高达2695万名,目前SK电讯已经暂停接受新用户开通账户,接下来将陆续通知这2695万名客户更换SIM卡片并加强安全措施。7B2品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]