5小時前
南韓就 femtocell 系統漏洞向 KT 罰 53.9 億韓元($37.4 million)
南韓個人資料保護委員會(PIPC)向電訊商 KT Corp. 罰款 53.9 億韓元($37.4 million),指其網絡存取控制薄弱,令黑客可透過未經授權的 femtocell 進入無線網絡並外洩 16,647 名流動客戶個人資料。被盜資料其後被用於進行未經授權交易,涉及 368 名受害者,合共損失約 2.4 億韓元($166,600)。監管機構表示,入侵在 2024 年 10 月 8 日至 2025 年 9 月 5 日期間一直未被發現,直至接獲客戶投訴 KT 才知悉事件。調查期間亦發現更多保安問題,包括 38 台伺服器受 BPFDoor 等惡意軟件感染,以及 10 台受攻擊伺服器的日誌被刪除。