獨家/南韓電信龍頭SKT資安漏洞太離譜 駭客埋伏3年植入25支惡意程式
民視新聞/蘇恩民報導
今年4月11日《民視》獨家報導南韓電信龍頭SK Telecom遭駭客入侵,並透過勒索軟體「麒麟」(Qilin,又名 Agenda)在暗網PO文勒索鉅款,迫使SK出面道歉,並全面換發逾2500萬用戶SIM卡,沒想到這起重大資安事件調查報告出爐,揭露更多令人震驚的內幕,原來駭客早在2022年6月起,就陸續滲透23台伺服器,並植入高達25支惡意程式,導致近2700萬行動用戶個資外洩。

4月29日,SKT證實遭駭客植入4支惡意程式,竊取用戶USIM卡相關的資料,並宣布提供所有用戶更換SIM卡,震驚南韓各界,當時媒體估計超過2500萬用戶符合換卡資格,如今SKT公布這起資安事件的調查報告,顯示有9.82 GB檔案外流,其中包括26,957,749個國際行動用戶識別碼(IMSI)。
SKT還揭露其他受害情節,其中最令人驚訝的是,公司清查3萬台伺服器後,發現駭客早在2022年6月15日就植入Web Shell,而且在23台伺服器中,找到包括後門程式BPFDoor在內的25支惡意程式,換句話說,駭客已入侵、潛伏SKT近3年,期間SKT完全沒有察覺,顯示該公司資安防護能力嚴重不足。

對此,資安專家鴻創資訊總經理陳建銘表示,在駭客攻擊的行動中,大致分爲癱瘓與竊取資料兩種模式,而近年又以竊取資料用來勒索企業的手段居多。但竊取資料想要不被發現,又要取得足夠的資料數據,勢必要花費更長的時間,所以在駭客技術能力日益精進下,企業除了應採取多層次防禦策略,更應在資料庫與機敏檔案本身做好加密保護,才能避免資料遭竊取時的損害與威脅。
陳建銘同時提醒企業注意韌體更新、SIEM建置協防等,並在備份、備援機制等做更嚴謹的規劃,才能將被攻擊風險降到最低。
另外,NetApp台灣區技術長許宏俊建議,廣泛評估採用AI協助與具備資安認證的聯防解決方案,從網路和儲存各個端點主動識別並阻擋可疑活動,有效減少攻擊風險,提升整體資料保護能力,增強企業防護力。
延伸閱讀;%20}%20.cls-2%20{%20fill:%20%23fff;%20}%20.cls-2,%20.cls-3%20{%20fill-rule:%20evenodd;%20}%20.cls-3%20{%20fill:%20%23ff681d;%20}%20.cls-4%20{%20fill:%20none;%20stroke:%20%23c6c6c6;%20stroke-width:%201.3px;%20}%20%3c/style%3e%3cmask%20id='mask'%20x='0'%20y='0'%20width='1.3'%20height='30'%20maskUnits='userSpaceOnUse'%3e%3cg%20id='mask-2'%3e%3cpolygon%20id='path-1'%20class='cls-2'%20points='0%200%201.3%200%201.3%2030%200%2030%200%200'/%3e%3c/g%3e%3c/mask%3e%3c/defs%3e%3c!--%20Generator:%20Adobe%20Illustrator%2028.7.1,%20SVG%20Export%20Plug-In%20.%20SVG%20Version:%201.2.0%20Build%20142)%20--%3e%3cg%3e%3cg%20id='_圖層_1'%20data-name='圖層_1'%3e%3cg%20id='Web版'%3e%3cg%20id='_財經-首頁'%20data-name='財經-首頁'%3e%3cg%20id='Hot_6-10'%3e%3cg%20id='topic'%3e%3cg%20id='topic_after'%3e%3cpath%20id='Fill-1'%20class='cls-3'%20d='M16.7,9.8l-5.9.8c-.9.1-1.3,1.3-.7,1.9l1.4,1.3-4.8,4.7L.7,14v4.9l5.1,3.8c.8.6,1.9.5,2.6-.2l6-5.9.9.9c.7.7,1.8.3,2-.6l.8-5.8c.1-.8-.5-1.4-1.3-1.3'/%3e%3cg%20id='Group-5'%3e%3cg%20class='cls-1'%3e%3cline%20id='Stroke-3'%20class='cls-4'%20x1='.7'%20y1='0'%20x2='.7'%20y2='30'/%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/g%3e%3c/svg%3e)
獨家/南韓SK集團驚爆遭駭客勒索鉅款 1TB機敏資料恐外洩
2025-04-11 19:22獨家/精誠資訊驚傳遭駭客攻擊勒索 緊急向調查局報案
2025-03-31 17:02獨家/台積電供應鏈CoWoS大廠遭駭客勒索 暗網揭12截圖!萬潤5T檔案恐外洩
2025-05-17 18:44獨家/不只馬偕被駭!這家大型醫院也遭駭客勒索 800G病歷資料恐外洩
2025-04-20 22:21香港擬輸入萬名技術工 8工種納入、年齡放寬至40歲
2025-05-22 15:29「吉伊卡哇」第二彈防搶購亂象 日本麥當勞緊急出手:每人限購4份兒童餐
2025-05-22 15:46美媒:中國多地爆發討薪潮 涵蓋建築工人、教師、醫護人員等職業
2025-05-22 16:40快新聞/央視女主播致命口誤!把兩岸唸成「兩國」 胡蝶發聲了
2025-05-22 16:53