Cənubi Koreya telekom nəhəngi KTyə 39 milyon dollar cərimə tətbiq etdi
Cənubi Koreyanın Şəxsi Məlumatların Mühafizəsi Komissiyası (PIPC), telekommunikasiya nəhəngi KT Corporation-ı minlərlə müştərinin məlumatını ifşa edən 11 aylıq ciddi təhlükəsizlik pozuntularına görə 39 milyon dollarlıq rekord cəriməyə məhkum etdi.
Nə Baş Verdi
Cənubi Koreyanın telekommunikasiya sektorundakı ən böyük oyunçu olan KT Corporation, müştəri məlumatlarını qoruya bilmədiyi üçün hökumət tərəfindən ağır bir sanksiya ilə üzləşdi. Ölkənin məlumatların mühafizəsi orqanı olan Şəxsi Məlumatların Mühafizəsi Komissiyası (PIPC), şirkətə tam olaraq 53.979 milyard KRW, yəni təxminən 39 milyon dollar məbləğində pul cəzası tətbiq etdiyini açıqladı. Bu cəza, şirkətin daxili şəbəkəsində baş verən və təxminən bir il ərzində fərq edilməyən bir təhlükəsizlik zəifliyinin birbaşa nəticəsi olaraq gəldi.
PIPC tərəfindən aparılan istintaq, kiberhücumçuların KT-nin şəbəkəsinə 8 oktyabr 2024-cü il ilə 5 sentyabr 2025-ci il arasında, yəni təxminən 11 ay boyunca sızdığını ortaya çıxardı. Bu uzun müddət, təcavüzkarların aşkarlanmadan həssas müştəri məlumatlarını toplamasına və maliyyə fırıldaqçılığı fəaliyyətləri həyata keçirməsinə imkan verdi. Hökumətin müdaxiləsi, istifadəçilərin telefon hesablarında şübhəli və saxta mikroödənişlər gördükdən sonra etdikləri şikayətlərlə başladı. 10 sentyabr 2025-ci ildə PIPC, bu hesabatlar əsasında rəsmi bir istintaq başlatdı. İstintaqın başlamasından cəmi bir gün sonra KT, təxminən 5.500 müştərisinin məlumatlarının sızdırıldığını qəbul edərək ilk məlumat pozuntusu bildirişini verdi. Ancaq PIPC-nin dərin araşdırması, pozuntunun miqyasının daha böyük olduğunu və şirkətin ilkin təxminlərini aşdığını göstərdi.
Ələ Keçirilən Məlumatlar
İstintaq nəticəsində hücumdan təsirlənən ümumi KT abunəçilərinin sayının 16.647 olduğu müəyyən edildi. Təcavüzkarlar bu abunəçilərə aid olduqca kritik şəxsi və texniki məlumatlara giriş əldə etdilər. Ələ keçirilən məlumatlar arasında abunəçilərin mobil telefon nömrələri kimi əsas əlaqə məlumatları ilə yanaşı, hər bir mobil cihaz və SİM kart üçün unikal olan IMSI (Beynəlxalq Mobil Abunəçi Kimliyi) və IMEI (Beynəlxalq Mobil Avadanlıq Kimliyi) nömrələri də var idi. Bu identifikasiya nömrələri bir cihazın və abunəçinin şəbəkə üzərində izlənilməsini və tanınmasını mümkün etdiyi üçün olduqca həssas sayılır.
Təcavüzkarlar ələ keçirdikləri bu məlumatları daha da irəli apararaq maliyyə qazancı əldə etmək üçün istifadə etdilər. Xüsusilə, mobil mikroödənişlər üçün istifadə edilən SMS və ARS (Avtomatik Cavab Sistemi) təsdiqləmə kodlarını ələ keçirməyi bacardılar. Bu kodlardan istifadə edərək ən azı 368 abunəçinin hesabından cəmi 240 milyon KRW (təxminən 167.400 dollar) məbləğində saxta ödəniş etdilər. Bu vəziyyət, kiberhücumun yalnız bir məlumat sızıntısı olmadığını, həm də birbaşa maliyyə fırıldaqçılığına çevrildiyini sübut edir.
Hücum Necə Baş Verdi
PIPC-nin hesabatına görə, hücumun mərkəzində KT-yə məxsus itirilmiş bir hüceyrəvi baza stansiyası olan "femtocell" dayanır. Femtocell, qapalı məkanlarda siqnal gücünü artırmaq üçün istifadə edilən kiçik, aşağı güclü bir baza stansiyasıdır. Təcavüzkarlar, itirilmiş bu cihazın içində olan və KT şəbəkəsinə qoşulmasını təmin edən etibarlı bir autentifikasiya sertifikatını ələ keçirdilər.
Bu sertifikatı özlərinin hazırladığı xüsusi bir cihaza yükləyən təcavüzkarlar, bu saxta cihazın KT-nin şəbəkəsi tərəfindən qanuni bir baza stansiyası kimi tanınmasını təmin etdilər. Bu "saxta mobil stansiya" sayəsində, yaxınlıqdakı KT abunəçilərinin mobil cihazlarından keçən hüceyrəvi trafiki ələ keçirməyə başladılar. Bu üsulla istifadəçilərin cihazları ilə KT-nin əsas şəbəkəsi arasındakı əlaqəni gizlicə dinləyərək telefon nömrələri, IMSI və IMEI kimi dəyərli məlumatları topladılar.
Komissiya, KT-nin təhlükəsizlik tədbirlərində bir sıra kritik zəiflikləri də ortaya çıxardı. Birincisi, femtocell cihazlarındakı sertifikatların 10 il kimi fövqəladə uzun bir etibarlılıq müddətinə sahib olması, oğurlanmış bir sertifikatın illərlə istifadə edilməsinə imkan yaradırdı. İkincisi, şəbəkə bağlantılarının müəyyən mənbə IP ünvanları ilə məhdudlaşdırılmaması, təcavüzkarların dünyanın hər hansı bir yerindən KT şəbəkəsinə qoşulmasını təmin edirdi. Nəhayət, femtocell idarəetmə serverini yan keçən bir şəbəkə marşrutunun olması, saxta cihazın aşkarlanmasını demək olar ki, qeyri-mümkün edirdi. Bu zəifliklər bir araya gəldikdə, təcavüzkarlar 11 ay boyunca fərq edilmədən məlumat toplaya bildilər.
İstintaq zamanı həmçinin, 2024-cü ilin mart ayında KT-nin 38 ədəd İT xidmət serverinə BPFDoor adlı zərərli proqram təminatının yoluxduğu da müəyyən edildi. BPFDoor, ilk dəfə 2022-ci ildə ictimaiyyətə açıqlanan və beş ildən artıq bir müddət aşkarlanmaqdan yayınmağı bacaran, son dərəcə gizli bir Linux və Solaris arxa qapısıdır. Təhlükəsizlik tədqiqatçıları bu proqramı daha əvvəl Çinlə əlaqəli Red Menshen casusluq qrupu ilə əlaqələndirmişdilər. Bu qrup xüsusilə telekommunikasiya təminatçılarını hədəf alması ilə tanınır. BPFDoor, Berkeley Paket Filtri (BPF) texnologiyasından istifadə edərək şəbəkə trafikini passiv şəkildə izləyir və təcavüzkarların xüsusi olaraq hazırlanmış "sehrli" paketlər göndərərək arxa qapını aktivləşdirməsinə imkan verir. Bu üsul, dinləmə portları açmadığı üçün ənənəvi təhlükəsizlik sistemləri tərəfindən aşkarlanması olduqca çətindir.
Kimlər Təsirləndi
Bu məlumat pozuntusundan birbaşa təsirlənənlər, təcavüzkarların şəxsi məlumatlarını ələ keçirdiyi 16.647 KT abunəçisidir. KT, Cənubi Koreyanın ən böyük telekom operatoru olaraq 13.5 milyondan çox mobil abunəçiyə, ölkədəki sabit xətt abunəçilərinin 90%-nə və yüksək sürətli internet istifadəçilərinin 45%-nə xidmət göstərir. Bu geniş müştəri bazası, hücumun potensial təsirini daha da artırır. Xüsusilə, hesablarından xəbərsiz pul çəkilən 368 abunəçi, pozuntunun konkret maliyyə qurbanlarıdır.
Nə Edə Bilərsiniz
Əgər bir KT abunəçisiyinizsə və ya bənzər bir vəziyyətdən narahatsınızsa, görə biləcəyiniz bəzi tədbirlər var:
- Hesablarınızı Yoxlayın: Telefon və kredit kartı çıxarışlarınızı mütəmadi olaraq nəzərdən keçirin. Tanımadığınız və ya şübhəli hesab etdiyiniz hər hansı bir mikroödəniş və ya xərc üçün dərhal operatorunuzla və bankanızla əlaqə saxlayın.
- Şifrələrinizi Dəyişin: KT onlayn hesabınızın və mobil ödəniş sistemlərinizlə əlaqəli digər bütün hesablarınızın şifrələrini yeniləyin. Güclü və unikal parollardan istifadə etməyə diqqət edin.
- SMS Əsaslı Təsdiqləməyə Qarşı Diqqətli Olun: Bu hücum, SMS ilə göndərilən təsdiqləmə kodlarının ələ keçirilə biləcəyini göstərdi. Mümkün olan hər yerdə, Google Authenticator və ya Authy kimi tətbiq əsaslı iki faktorlu autentifikasiya (2FA) üsullarını seçin.
- Fırıldaqçılıq Cəhdlərinə Qarşı Oyanıq Olun: Təcavüzkarlar ələ keçirdikləri telefon nömrələrini fişinq hücumları üçün istifadə edə bilərlər. Naməlum nömrələrdən gələn şübhəli mesajlara və linklərə klikləməkdən çəkinin.
Şirkət Nə Deyir
Mənbə məqalədə KT Corporation-ın, Şəxsi Məlumatların Mühafizəsi Komissiyası tərəfindən açıqlanan tapıntılar və tətbiq edilən rekord cəza haqqında rəsmi bir şərhinə və ya açıqlamasına yer verilməmişdir. Şirkətin məsələ ilə bağlı atacağı addımlar və ictimaiyyətə verəcəyi məlumat gözlənilir.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.