سپتامبر 13, 2026

SK Telecom می گوید نقض بدافزار 3 سال به طول انجامید ، 27 میلیون نفر را تحت تأثیر قرار داد

منبع: business-standard

سیم کارت

SK Telecom می گوید که یک حادثه امنیت سایبری که اخیراً در ماه آوریل فاش شده است ، برای اولین بار در سال 2022 اتفاق افتاد و در نهایت داده های USIM 27 میلیون مشترک را افشا کرد.

SK Telecom بزرگترین اپراتور شبکه تلفن همراه در کره جنوبی است که تقریباً نیمی از بازار ملی را در اختیار دارد.

در 19 آوریل 2025 ، این شرکت بدافزار را در شبکه های خود تشخیص داد و با جداسازی تجهیزات مظنون به هک شدن پاسخ داد.

این نقض به مهاجمان اجازه می دهد تا داده هایی را که شامل IMSI ، کلیدهای تأیید اعتبار USIM ، داده های استفاده از شبکه و پیامک/مخاطبین ذخیره شده در SIM است ، سرقت کنند.

این قرار گرفتن در معرض خطر حملات تغییر سیم کشی را افزایش داد ، بنابراین شرکت تصمیم گرفت ضمن تقویت اقدامات امنیتی ، برای جلوگیری از اقدامات حمل و نقل تعداد غیرمجاز ، جایگزین های SIM را برای همه مشترکین صادر کند.

در 8 مه 2025 ، یک کمیته دولتی که در مورد این حادثه تحقیق می کند اظهار داشت که عفونت بدافزار 25 نوع داده را به خطر می اندازد.

در آن زمان ، SK Telecom اعلام کرد که پذیرش مشترکان جدید را متوقف می کند زیرا در تلاش برای مدیریت سقوط بود.

به روزرسانی SK Telecom که دیروز منتشر شد ، اطلاع می دهد که آنها به زودی 26.95 میلیون مشتری را اعلام می کنند که تحت تأثیر عفونت بدافزار قرار می گیرند ، که داده های حساس آنها را در معرض دید قرار می دهد.

شرکت مخابراتی ذکر می کند که 25 نوع بدافزار مجزا را در 23 سرور به خطر افتاده شناسایی کرده است ، بنابراین میزان این نقض بسیار گسترده تر از آنچه در ابتدا پیش بینی شده بود.

به طور همزمان ، یک تیم تحقیق مشترک عمومی و خصوصی که در حال بررسی 30،000 سرور لینوکس SK Telecom هستند ، می گوید که عفونت اولیه پوسته وب در 15 ژوئن 2022 بوده است.

این بدان معنی است که بدافزار نزدیک به سه سال در سیستم های این شرکت کشف نشده است ، که در طی آن مهاجمان چندین بار بار را در 23 سرور معرفی کردند.

این تحقیقات ادعا می کند که 15 از 23 سرور آلوده حاوی اطلاعات شخصی مشتری ، از جمله 291.831 شماره IMEI است ، اگرچه SK Telecom صریحاً این موضوع را در آخرین بیانیه مطبوعاتی خود رد کرد.

تیم تحقیق همچنین خاطرنشان كرد كه SK Telecom فعالیت خود را بر روی سرورهای آسیب دیده در 3 دسامبر 2024 آغاز كرد. بنابراین ، هرگونه تبعید داده ای كه احتمالاً از ژوئن 2022 تا آن زمان رخ داده است ، تشخیص داده نمی شود.

SK Telecom همچنان از مشترکان خود با تعویض سیم کارت و اقدامات امنیتی بالا که به طور خودکار برای محافظت از حساب های خود فعال می شود ، پشتیبانی می کند و گزارش می دهد که هرگونه تلاش مخرب که علیه آنها انجام شده است به طور مؤثر مسدود می شود.

SK Telecom اعلام کرد: “ما از لحاظ فنی اطمینان حاصل می کنیم که USIM غیرقانونی و تغییرات دستگاه کاملاً مسدود شده است. با این حال ، اگر هرگونه خسارتی با وجود این تلاش ها رخ دهد ، ما 100 ٪ مسئولیت را بر عهده خواهیم گرفت.”

h/t – @mstoned7

گزارش قرمز 2025

براساس تجزیه و تحلیل اقدامات مخرب 14 میلیون ، 10 تکنیک برتر ATT & CK را در پشت 93 ٪ حملات و نحوه دفاع در برابر آنها کشف کنید.