SK Telecom bị phạt số tiền kỷ lục 97,2 triệu USD vì vụ rò rỉ dữ liệu cá nhân quy mô lớn

Cơ quan quản lý quyền riêng tư của Hàn Quốc hôm qua (28/8) đã áp mức phạt kỷ lục 134,8 tỷ won (97,2 triệu USD) đối với SK Telecom sau một vụ tấn công mạng được công bố vào tháng 4, làm lộ thông tin SIM của hơn 23 triệu người dùng di động.

09:13, 29/08/2025

Ủy ban Bảo vệ Thông tin Cá nhân (PIPC) cho biết họ cũng áp thêm mức phạt hành chính 9,6 triệu won với lý do nhà mạng di động lớn nhất Hàn Quốc này “về cơ bản đã thất bại trong vấn đề bảo mật và quản lý yếu kém” khiến họ dễ bị xâm nhập mạng.

SK Telecom bị phạt số tiền kỷ lục

SK Telecom thừa nhận “trách nhiệm nặng nề” trong vụ việc nhưng bày tỏ tiếc nuối rằng các biện pháp khắc phục và giải trình của mình “không được phản ánh đầy đủ trong quyết định xử phạt”. Doanh nghiệp cho biết sẽ xem xét kỹ lưỡng quyết định bằng văn bản trước khi đưa ra bước tiếp theo.

Cuộc điều tra cho thấy dữ liệu cá nhân bao gồm số điện thoại, mã định danh thuê bao (IMSI) và khóa xác thực SIM của thuê bao LTE, 5G và cả người dùng dịch vụ giá rẻ đã bị rò rỉ. Tổng cộng 25 loại dữ liệu của 23,2 triệu người đã bị xâm phạm.

PIPC nêu rõ: “SKT đã liên kết mạng internet, hệ thống quản lý và mạng nội bộ trên cùng một hệ thống mà không giới hạn truy cập từ bên ngoài vào máy chủ quản lý nội bộ. Các máy chủ này lại được kết nối không cần thiết với Home Subscriber Server (HSS), nơi xảy ra sự cố, cho phép tin tặc xâm nhập và trích xuất dữ liệu.”

Ngoài ra, cơ quan này cho biết SK Telecom đã không mã hóa 26,1 triệu khóa xác thực SIM, để chúng hiển thị dưới dạng văn bản thuần trong cơ sở dữ liệu. Công ty còn bị chỉ trích vì bỏ qua các nhật ký phát hiện xâm nhập và không áp dụng bản vá bảo mật, trong đó có bản vá đã phát hành từ năm 2016 cho một lỗ hổng đã biết. Thêm vào đó, vai trò của Giám đốc phụ trách quyền riêng tư bị giới hạn trong mảng dịch vụ công nghệ thông tin, bỏ sót hạ tầng viễn thông, PIPC cho hay.

Mức phạt này, tuy thấp hơn mức tối đa 350 tỷ won được dự báo ban đầu, nhưng là mức cao nhất từ trước đến nay mà PIPC áp dụng theo Luật Bảo vệ Thông tin Cá nhân của Hàn Quốc.

Theo luật sửa đổi, mức phạt có thể lên tới 3% doanh thu. Với doanh thu dịch vụ di động khoảng 12,8 nghìn tỷ won của SKT năm ngoái, các chuyên gia ngành từng dự đoán tiền phạt có thể ở mức giữa 300 tỷ won.

Một số án phạt lớn trước đó gồm: 69,2 tỷ won đối với Google và 30,8 tỷ won đối với Meta vì thu thập dữ liệu người dùng trái phép để phục vụ quảng cáo. Kỷ lục về rò rỉ dữ liệu trước đây thuộc về Kakao với mức phạt 15,1 tỷ won năm ngoái, khi thông tin cá nhân trong các phòng chat mở bị lộ. LG Uplus cũng từng bị phạt 6,8 tỷ won sau một vụ rò rỉ khác ảnh hưởng khoảng 300.000 khách hàng.

Sau sự cố tháng 4, SKT đã cung cấp thay SIM miễn phí cho toàn bộ khách hàng và bồi thường cho các đại lý bị đình trệ kinh doanh. Sau khi tổ công tác phối hợp chung giữa chính phủ và khu vực tư công công bố kết luận cuối cùng, công ty cam kết gói hỗ trợ gồm: miễn phí hủy hợp đồng cho khách hàng rời mạng, giảm 50% hóa đơn tháng 8 cho toàn bộ người dùng, tặng thêm 50 GB dữ liệu và mở rộng quyền lợi thành viên.

Nguyễn Yến (theo The Korea Herald)

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Đổi mới tư duy lãnh đạo, nhất quán coi giáo dục là quốc sách hàng đầu

Sáng 5/9, tại Trung tâm Hội nghị Quốc gia (Hà Nội), Bộ Giáo dục và Đào tạo tổ chức Lễ kỷ niệm 80 năm truyền thống ngành Giáo dục và khai giảng năm học 2025 – 2026. Đây là lần đầu tiên, tất cả các cơ sở giáo dục trên toàn quốc chào cờ, hát Quốc ca cùng một thời điểm trong lễ khai giảng năm học mới. Tổng Bí thư Tô Lâm dự và có bài phát biểu quan trọng.

Bình luận

Tin bài khác

Xử phạt người phụ nữ tung tin sai sự thật về Cảnh sát giao thông
09:11, 29/08/2025

Xử phạt người phụ nữ tung tin sai sự thật về Cảnh sát giao thông

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố Hà Nội đã ra quyết định xử phạt 7,5 triệu đồng một trường hợp đăng tải thông tin sai sự thật về Cảnh sát giao thông.

Xem thêm
Nhật Bản: AI và hạ tầng số là ưu tiên chiến lược đến 2030, Việt Nam là đối tác hàng đầu
09:00, 29/08/2025

Nhật Bản: AI và hạ tầng số là ưu tiên chiến lược đến 2030, Việt Nam là đối tác hàng đầu

Thông điệp này đã được đưa ra tại ngày Công nghệ Thông tin Việt Nam 2025 (Vietnam IT Day) lần thứ 12 - diễn ra tại Nhật Bản, thu hút hơn 200 đại biểu từ hơn 150 doanh nghiệp Nhật Bản và 12 doanh nghiệp Việt Nam.

Xem thêm
Tuần lễ Tự hào Nông sản Việt: Bước ngoặt đưa hàng Việt vươn xa trên nền tảng số
09:07, 29/08/2025

Tuần lễ Tự hào Nông sản Việt: Bước ngoặt đưa hàng Việt vươn xa trên nền tảng số

Tuần lễ Tự hào Nông sản Việt, khai mạc ngày 28/8 tại Triển lãm Thành tựu đất nước, không chỉ là hoạt động kỷ niệm 80 năm Quốc khánh mà còn cho thấy sức bật mới của ngành nông nghiệp khi kết hợp xúc tiến thương mại với công nghệ số.

Xem thêm
Robot, máy bay không người lái "Make in Viet Nam" gây ấn tượng tại Triển lãm "80 năm hành trình độc lập - tự do - hạnh phúc"
09:10, 29/08/2025

Robot, máy bay không người lái "Make in Viet Nam" gây ấn tượng tại Triển lãm "80 năm hành trình độc lập - tự do - hạnh phúc"

Hàng loạt sản phẩm công nghệ "Make in Viet Nam" như máy bay không người lái (UAV), robot hình người... được trưng bày, giới thiệu tại Triển lãm thành tựu khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, thu hút sự quan tâm của đông đảo khách tham quan.

Xem thêm
Cảnh báo với hình thức lừa đảo công nghệ cao AI Catfishing
15:28, 28/08/2025

Cảnh báo với hình thức lừa đảo công nghệ cao AI Catfishing

Khi các chiêu trò lừa đảo trên internet ngày càng tinh vi và phổ biến, công nghệ AI đang góp phần làm cho chúng trở nên khó phát hiện hơn.

Xem thêm
Triệt phá đường dây lừa đảo đầu tư tiền ảo hàng chục nghìn tỷ đồng
13:23, 28/08/2025

Triệt phá đường dây lừa đảo đầu tư tiền ảo hàng chục nghìn tỷ đồng

Công an tỉnh Lào Cai vừa phối hợp Bộ Công an triệt phá đường dây lừa đảo đầu tư tiền điện tử ảo quy mô toàn quốc, số tiền giao dịch trái phép lên tới hàng chục nghìn tỷ đồng.

Xem thêm
Google xác minh tất cả nhà phát triển Android để bảo vệ người dùng
11:21, 28/08/2025

Google xác minh tất cả nhà phát triển Android để bảo vệ người dùng

Google đang giới thiệu một biện pháp phòng thủ mới cho người dùng các thiết bị di động chạy hệ điều hành Android mang tên "Xác minh Nhà phát triển" nhằm ngăn chặn việc cài đặt phần mềm độc hại từ các ứng dụng tải từ bên ngoài cửa hàng ứng dụng Google Play chính thức.

Xem thêm