SK Telecom: Vụ vi phạm phần mềm độc hại kéo dài 3 năm, ảnh hưởng đến 27 triệu thuê bao

SK Telecom cho biết, một sự cố an ninh mạng mới được tiết lộ vào tháng 4 vừa qua, lần đầu tiên xảy ra vào năm 2022, cuối cùng đã làm lộ dữ liệu USIM của 27 triệu thuê bao.

14:10, 21/05/2025

SK Telecom là nhà mạng di động lớn nhất tại Hàn Quốc, nắm giữ gần một nửa thị trường quốc gia.

 

Vào ngày 19/4/2025, công ty đã phát hiện phần mềm độc hại trên mạng của mình và phản ứng bằng cách cô lập thiết bị được cho là bị tấn công.

Vi phạm này cho phép kẻ tấn công đánh cắp dữ liệu bao gồm IMSI (Bộ nhận dạng trạm gốc quốc tế cho các thuê bao di động), khóa xác thực USIM (SIM cho các thuê bao 3G), dữ liệu sử dụng mạng và SMS/danh bạ được lưu trữ trong SIM.

Sự cố này làm tăng nguy cơ bị tấn công hoán đổi SIM, vì vậy công ty đã quyết định cấp SIM thay thế cho tất cả các thuê bao đồng thời tăng cường các biện pháp bảo mật để ngăn chặn các hành động chuyển số trái phép.

Vào ngày 8/5/2025, một ủy ban chính phủ Hàn Quốc tiến hành điều tra sự cố đã tuyên bố rằng, phần mềm độc hại đã xâm phạm 25 loại dữ liệu.

Vào thời điểm đó, SK Telecom đã thông báo rằng, họ sẽ ngừng chấp nhận các thuê bao mới vì họ đang phải tập trung để quản lý hậu quả.

Một bản cập nhật mà SK Telecom công bố mới đây cho biết, họ sẽ sớm thông báo cho 26,95 triệu khách hàng rằng, họ bị ảnh hưởng bởi phần mềm độc hại và làm lộ dữ liệu nhạy cảm của họ.

Công ty viễn thông này đã xác định được 25 loại phần mềm độc hại riêng biệt trong 23 máy chủ bị xâm phạm, do đó, mức độ vi phạm lớn hơn nhiều so với dự đoán ban đầu.

Đồng thời, một nhóm điều tra đang kiểm tra 30.000 máy chủ Linux của SK Telecom cho biết, vụ nhiễm web shell ban đầu xảy ra vào ngày 15/6/2022.

Điều này có nghĩa là phần mềm độc hại đã không bị phát hiện trong hệ thống của công ty trong gần ba năm, trong thời gian đó, những kẻ tấn công đã đưa một số phần mềm độc hại vào 23 máy chủ.

Cuộc điều tra đó cho thấy, 15 trong số 23 máy chủ bị nhiễm có chứa thông tin cá nhân của khách hàng, bao gồm 291.831 số IMEI, mặc dù SK Telecom đã phủ nhận rõ ràng điều này trong thông cáo báo chí mới nhất của mình.

Nhóm điều tra cũng lưu ý rằng, SK Telecom đã bắt đầu ghi nhật ký hoạt động trên các máy chủ bị ảnh hưởng vào ngày 03/12/2024. Do đó, bất kỳ hoạt động đánh cắp dữ liệu nào có thể xảy ra từ tháng 6 năm 2022 cho đến thời điểm đó sẽ không bị phát hiện.

SK Telecom tiếp tục hỗ trợ người đăng ký bằng cách thay thế thẻ SIM và tự động kích hoạt các biện pháp bảo mật nâng cao để bảo vệ tài khoản của họ, báo cáo rằng mọi nỗ lực độc hại nhắm vào họ đều đang bị chặn hiệu quả.

"Về mặt kỹ thuật, chúng tôi đảm bảo rằng USIM và các thay đổi thiết bị bất hợp pháp sẽ bị chặn hoàn toàn. Tuy nhiên, nếu bất kỳ thiệt hại nào xảy ra bất chấp những nỗ lực này, chúng tôi sẽ chịu trách nhiệm 100%", SK Telecom tuyên bố.

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm