Hàn Quốc phạt SK Telecom vì “thiếu trách nhiệm” trong vụ rò rỉ dữ liệu quy mô lớn

Bộ Khoa học và Công nghệ Thông tin Hàn Quốc hồi cuối tuần vừa rồi đã ra lệnh cho SK Telecom - nhà mạng di động lớn nhất nước này tăng cường bảo mật dữ liệu và áp dụng án phạt sau khi công ty bị tấn công mạng khiến 26,96 triệu thông tin người dùng bị rò rỉ.

10:32, 07/07/2025

Các biện pháp này được đưa ra sau khi SK Telecom hồi tháng 4 tiết lộ rằng họ đã bị rò rỉ dữ liệu khách hàng nghiêm trọng do một cuộc tấn công bằng phần mềm độc hại. Cổ phiếu của SK Telecom đã giảm 5,6% vào phiên giao dịch ngày thứ Sáu.

 

“SK Telecom đã không thực hiện đầy đủ nghĩa vụ bảo vệ dữ liệu USIM và không tuân thủ các quy định liên quan,” Bộ Khoa học và Công nghệ Thông tin Hàn Quốc cho biết trong một tuyên bố. “Do đó, công ty bị xem là thiếu trách nhiệm trong sự cố lần này,” Bộ nhấn mạnh khi công bố kết quả điều tra của chính phủ về vụ rò rỉ. 

Bộ Khoa học và Công nghệ Thông tin Hàn Quốc cho biết sẽ áp dụng mức phạt lên tới 30 triệu won (khoảng 21.970 USD), đồng thời yêu cầu SK Telecom phải thực hiện các biện pháp bảo mật ít nhất mỗi quý một lần; để CEO trực tiếp giám sát hoạt động quản trị dữ liệu; tăng cường nhân sự và đầu tư cho an ninh dữ liệu. Ngay sau thông báo của chính phủ, SK Telecom đã công bố loạt biện pháp nhằm bồi thường cho khách hàng bị ảnh hưởng và tăng cường bảo vệ thông tin.

Cụ thể, công ty SK Telecom sẽ đầu tư khoảng 700 tỷ won (tương đương 513,38 triệu USD) trong vòng 5 năm để nâng cao bảo vệ dữ liệu và giảm 50% phí thuê bao tháng 8 cho toàn bộ 24 triệu khách hàng của mình, công ty của Hàn Quốc cho biết trong một tuyên bố. “Tất cả lãnh đạo và nhân viên SK Telecom đều nghiêm túc tiếp nhận kết quả điều tra chung giữa khu vực công - tư, và một lần nữa xin gửi lời xin lỗi chân thành tới khách hàng và xã hội về sự cố rò rỉ dữ liệu lần này,” CEO SK Telecom Ryu Young-sang phát biểu.

Công ty cũng đã điều chỉnh giảm dự báo doanh thu năm 2025 xuống 800 tỷ won để phản ánh chi phí khoảng 500 tỷ won dành cho gói hỗ trợ khách hàng liên quan đến vụ tấn công mạng, theo hồ sơ công bố với cơ quan quản lý.

Bộ trưởng Khoa học Hàn Quốc Yoo Sang-im gọi đây là “hồi chuông cảnh tỉnh về bảo vệ thông tin” cho toàn bộ hạ tầng mạng của Hàn Quốc.

Chủ tịch Tập đoàn SK - ông Chey Tae-won - cũng đã gửi lời xin lỗi vào tháng trước và SK Telecom khẳng định sẽ hoàn toàn chịu trách nhiệm về bất kỳ thiệt hại nào phát sinh do sự cố này, vốn đã gây lo ngại trong số 23 triệu người dùng về khả năng bị đánh cắp thông tin cá nhân và tài chính.

USIM (Universal Subscriber Identity Module) là thẻ nhận dạng thuê bao phổ biến được sử dụng trong điện thoại thông minh. Nhà mạng này cho biết sẽ bắt đầu cung cấp miễn phí thẻ USIM thay thế cho toàn bộ 23 triệu người dùng tại hơn 2.600 cửa hàng bán lẻ trên toàn quốc. Tính đến cuối tháng 6, đã có khoảng 9,39 triệu người dùng thay thế USIM, theo thống kê từ SK Telecom.

Nguyễn Yến (theo The Economics Time)

Bình luận

Tin bài khác

Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025
10:38, 04/07/2025

Google sửa lỗi zero-day thứ tư của Chrome bị khai thác tích cực trong năm 2025

Google đã phát hành bản cập nhật khẩn cấp để vá một lỗ hổng zero-day khác của trình duyệt Chrome bị khai thác trong các cuộc tấn công, đánh dấu lỗ hổng thứ tư như vậy được sửa kể từ đầu năm nay.

Xem thêm
Louis Vuitton bị rò rỉ dữ liệu khách hàng
09:13, 07/07/2025

Louis Vuitton bị rò rỉ dữ liệu khách hàng

Một sự cố vi phạm hệ thống tại Louis Vuitton Hàn Quốc vào tháng 6 vừa qua đã dẫn đến việc rò rỉ một số dữ liệu khách hàng, bao gồm thông tin liên lạc, nhưng không liên quan đến thông tin tài chính của khách hàng, đơn vị tại Hàn Quốc của thương hiệu thời trang xa xỉ này hồi cuối tuần vừa rồi đã cho biết như vậy.

Xem thêm
Công ty công nghệ C&M nối lại hoạt động sau vụ tấn công mạng
10:34, 04/07/2025

Công ty công nghệ C&M nối lại hoạt động sau vụ tấn công mạng

Công ty cung cấp dịch vụ công nghệ C&M Software của Brazil đã nối lại hoạt động sau khi được Ngân hàng Trung ương Brazil cho phép, công ty hôm qua (3/7) cho biết. C&M đã nối lại hoạt động đúng một ngày sau khi báo cáo rằng hệ thống của mình đã bị tấn công mạng.

Xem thêm
FBI: Nhóm tin tặc Salt Typhoon “phần lớn đã bị kiểm soát” trong các mạng viễn thông
09:49, 04/07/2025

FBI: Nhóm tin tặc Salt Typhoon “phần lớn đã bị kiểm soát” trong các mạng viễn thông

Nhóm tin tặc Trung Quốc được cho đứng sau vụ xâm nhập quy mô lớn vào lĩnh vực viễn thông của Mỹ đã “phần lớn bị kiểm soát” và hiện đang “không hoạt động” trong các mạng lưới, “bị khóa tại vị trí hiện tại” và “không còn tích cực xâm nhập hay thu thập thông tin”, một quan chức an ninh mạng hàng đầu của FBI trong cuộc trả lời phỏng vấn với CyberScoop.

Xem thêm
Ủy ban Chứng khoán Mỹ và SolarWinds đạt được thỏa thuận để chấm dứt vụ kiện vi phạm an ninh mạng
09:39, 04/07/2025

Ủy ban Chứng khoán Mỹ và SolarWinds đạt được thỏa thuận để chấm dứt vụ kiện vi phạm an ninh mạng

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã đạt được một thỏa thuận sơ bộ với SolarWinds Corp và Giám đốc An ninh Thông tin của công ty này nhằm chấm dứt vụ kiện liên quan đến cuộc tấn công mạng có liên hệ với Nga.

Xem thêm
Thẻ ATM chuyển được tiền từ 1/7: Cần làm gì để tránh gián đoạn giao dịch?
15:09, 03/07/2025

Thẻ ATM chuyển được tiền từ 1/7: Cần làm gì để tránh gián đoạn giao dịch?

Kể từ ngày 1/7/2025, toàn bộ thẻ ATM sử dụng công nghệ từ sẽ bị ngừng chấp nhận giao dịch trên toàn hệ thống ngân hàng. Quy định này áp dụng với tất cả các loại thẻ có dải từ, bao gồm cả thẻ chỉ có dải từ và thẻ kết hợp chip với từ.

Xem thêm
67% các tổ chức chính phủ thuộc EU đạt điểm D hoặc F về nỗ lực bảo mật mạng
09:35, 04/07/2025

67% các tổ chức chính phủ thuộc EU đạt điểm D hoặc F về nỗ lực bảo mật mạng

85% nhân viên sử dụng lại mật khẩu bị xâm phạm tại các tổ chức được đánh giá thấp nhất về bảo mật mạng ở EU.

Xem thêm