SK Telecom bị phạt số tiền kỷ lục 97,2 triệu USD vì vụ rò rỉ dữ liệu cá nhân quy mô lớn

Cơ quan quản lý quyền riêng tư của Hàn Quốc hôm qua (28/8) đã áp mức phạt kỷ lục 134,8 tỷ won (97,2 triệu USD) đối với SK Telecom sau một vụ tấn công mạng được công bố vào tháng 4, làm lộ thông tin SIM của hơn 23 triệu người dùng di động.

09:13, 29/08/2025

Ủy ban Bảo vệ Thông tin Cá nhân (PIPC) cho biết họ cũng áp thêm mức phạt hành chính 9,6 triệu won với lý do nhà mạng di động lớn nhất Hàn Quốc này “về cơ bản đã thất bại trong vấn đề bảo mật và quản lý yếu kém” khiến họ dễ bị xâm nhập mạng.

SK Telecom bị phạt số tiền kỷ lục

SK Telecom thừa nhận “trách nhiệm nặng nề” trong vụ việc nhưng bày tỏ tiếc nuối rằng các biện pháp khắc phục và giải trình của mình “không được phản ánh đầy đủ trong quyết định xử phạt”. Doanh nghiệp cho biết sẽ xem xét kỹ lưỡng quyết định bằng văn bản trước khi đưa ra bước tiếp theo.

Cuộc điều tra cho thấy dữ liệu cá nhân bao gồm số điện thoại, mã định danh thuê bao (IMSI) và khóa xác thực SIM của thuê bao LTE, 5G và cả người dùng dịch vụ giá rẻ đã bị rò rỉ. Tổng cộng 25 loại dữ liệu của 23,2 triệu người đã bị xâm phạm.

PIPC nêu rõ: “SKT đã liên kết mạng internet, hệ thống quản lý và mạng nội bộ trên cùng một hệ thống mà không giới hạn truy cập từ bên ngoài vào máy chủ quản lý nội bộ. Các máy chủ này lại được kết nối không cần thiết với Home Subscriber Server (HSS), nơi xảy ra sự cố, cho phép tin tặc xâm nhập và trích xuất dữ liệu.”

Ngoài ra, cơ quan này cho biết SK Telecom đã không mã hóa 26,1 triệu khóa xác thực SIM, để chúng hiển thị dưới dạng văn bản thuần trong cơ sở dữ liệu. Công ty còn bị chỉ trích vì bỏ qua các nhật ký phát hiện xâm nhập và không áp dụng bản vá bảo mật, trong đó có bản vá đã phát hành từ năm 2016 cho một lỗ hổng đã biết. Thêm vào đó, vai trò của Giám đốc phụ trách quyền riêng tư bị giới hạn trong mảng dịch vụ công nghệ thông tin, bỏ sót hạ tầng viễn thông, PIPC cho hay.

Mức phạt này, tuy thấp hơn mức tối đa 350 tỷ won được dự báo ban đầu, nhưng là mức cao nhất từ trước đến nay mà PIPC áp dụng theo Luật Bảo vệ Thông tin Cá nhân của Hàn Quốc.

Theo luật sửa đổi, mức phạt có thể lên tới 3% doanh thu. Với doanh thu dịch vụ di động khoảng 12,8 nghìn tỷ won của SKT năm ngoái, các chuyên gia ngành từng dự đoán tiền phạt có thể ở mức giữa 300 tỷ won.

Một số án phạt lớn trước đó gồm: 69,2 tỷ won đối với Google và 30,8 tỷ won đối với Meta vì thu thập dữ liệu người dùng trái phép để phục vụ quảng cáo. Kỷ lục về rò rỉ dữ liệu trước đây thuộc về Kakao với mức phạt 15,1 tỷ won năm ngoái, khi thông tin cá nhân trong các phòng chat mở bị lộ. LG Uplus cũng từng bị phạt 6,8 tỷ won sau một vụ rò rỉ khác ảnh hưởng khoảng 300.000 khách hàng.

Sau sự cố tháng 4, SKT đã cung cấp thay SIM miễn phí cho toàn bộ khách hàng và bồi thường cho các đại lý bị đình trệ kinh doanh. Sau khi tổ công tác phối hợp chung giữa chính phủ và khu vực tư công công bố kết luận cuối cùng, công ty cam kết gói hỗ trợ gồm: miễn phí hủy hợp đồng cho khách hàng rời mạng, giảm 50% hóa đơn tháng 8 cho toàn bộ người dùng, tặng thêm 50 GB dữ liệu và mở rộng quyền lợi thành viên.

Nguyễn Yến (theo The Korea Herald)

Bình luận

Tin bài khác

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật
13:11, 26/11/2025

Công nhân trộm tài khoản ngân hàng đồng nghiệp vì sơ hở bảo mật

Viện kiểm sát nhân dân khu vực 10 – Hải Phòng vừa thực hành quyền công tố và kiểm sát xét xử sơ thẩm hai vụ án trộm cắp tài sản, trong đó các bị cáo đã lợi dụng thói quen bảo mật kém của đồng nghiệp để chiếm đoạt hơn 50 triệu đồng.

Xem thêm
Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo
10:34, 26/11/2025

Cảnh báo thủ đoạn lừa đảo mới xuất hiện trên Zalo

Gần đây, các đối tượng lừa đảo trên Zalo liên tục thay đổi các chiêu trò lừa đảo với mức độ nguy hiểm ngày càng tăng, khiến người dùng tiềm ẩn nguy cơ mất quyền kiểm soát tài khoản cũng như tài sản chỉ với một thao tác đơn giản như quét mã QR.

Xem thêm
Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước
10:30, 26/11/2025

Hà Nội triển khai đánh giá chỉ số chuyển đổi số 2025 cho toàn bộ cơ quan nhà nước

Phó Chủ tịch Thường trực UBND TP. Hà Nội Dương Đức Tuấn vừa ký ban hành Kế hoạch số 315/KH-UBND ngày 25/11/2025 về triển khai xác định chỉ số chuyển đổi số (DTI) của các cơ quan nhà nước trên địa bàn Thành phố trong năm 2025. Kế hoạch ​​được kỳ vọng giúp Hà Nội đo lường mức độ chuyển đổi số một cách minh bạch, làm căn cứ cải thiện chất lượng phục vụ người dân và nâng cao hiệu quả quản lý nhà nước.

Xem thêm
Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm