发生超大规模数据泄漏后,韩国SK电讯计划为2500万用户更换SIM卡

在上周曝出大规模数据泄露事件后,韩国SK电讯本周二宣布将为其2500万移动用户免费更换SIM卡(但不幸的是,SK电讯库存只有600万张卡可用)。

SK Telecom是韩国最大的移动网络运营商,占据韩国约一半的手机市场。

4月19日,该公司检测到其网络上运行着一种恶意软件,该恶意软件允许威胁行为者窃取客户的通用用户识别模块(USIM)数据,包括国际移动用户识别码(IMSI)、移动站ISDN号码(MSISDN)、身份验证密钥、网络使用数据以及存储在SIM卡上的短信或联系人等敏感信息。

此次大规模数据泄漏的主要风险是黑客可以克隆用户的SIM卡并进行未经授权的号码移植,即所谓的“SIM卡交换攻击”。

在今天早些时候发布的更新中,SK电讯向客户保证,“SIM交换攻击”请求将被其欺诈检测系统(FDS)和SIM保护服务自动检测和阻止,这两个系统已得到增强,可以处理增加的风险。

SK Telecom还宣布向2500万移动用户提供免费SIM卡更换服务(其中包括约200万使用廉价运营商的用户),预防SIM卡交换攻击。

然而,不幸的是,SK电讯警告称,由于库存不足,到2025年5月他们只能更换最多600万张SIM卡。

最新消息称:“目前SK电讯的库存只有100万张SIM卡,并计划到2025年5月底再获得500万张SIM卡。”

SK电讯的SIM卡保护服务  来源:SK电讯

由于可能出现“恐慌性换卡”导致现场拥堵,SK电讯建议客户使用在线预订系统(care.tworld.co.kr)提前预订SIM卡更换。

同时,SK电讯发布了有关网络安全事件的常见问题解答,其中指出,对具体原因和范围的调查仍在进行中,但尚未确认“二次损害或暗网泄露”。

常见问题解答还澄清说,对于已激活SIM卡保护的用户,漫游服务已被禁用,但SK电讯计划升级该功能,以便用户在国外也能使用SIM卡保护功能。

参考链接:

前一篇AI本地部署的天坑?RAG曝出重大安全漏洞
后一篇AI网络钓鱼兴起 | 钓鱼邮件安全演练