ハッキング攻撃を受けて利用者USIM(加入者識別モジュール)情報などが流出したSKテレコム(SKT)が、事故認知後24時間以内に関連当局に申告しなければならない規定を破ったことが分かった。犯行の主体、被害規模などを確認するまで1、2カ月ほどかかる可能性があり、利用者の不安は続く見込みだ。
崔秀珍(チェ・スジン)国民の力議員室によると、SKTは18日午後6時9分、内部システムのデータが意図せず移動した事実を初めて認知した。同日午後11時20分ごろUSIM関連の情報処理サーバーで悪性コードを発見し、ハッキング攻撃の事実を確認した。翌日の19日午後11時40分ごろ、一部のUSIM情報が流出した事実も把握した。しかしSKTが韓国インターネット振興院(KISA)にこれを申告した時点は、さらに17時間ほど経過した20日午後4時46分だった。ハッキング攻撃認知時点から40時間以上経過した後だ。関連法上、情報通信サービス提供者は侵害事故の発生を把握した時点から24時間以内に科学技術情報通信部長官またはKISAに申告しなければならず、これを守らなかった場合3000万ウォン(約300万円)以下の過怠金が科される。SKTは「単純な遅延や障害なのか、誤謬なのか、外部から攻撃なのかをある程度把握して申告しなければならなかったため、やむをえず遅れた」とし「意図的に申告を遅らせたのではない」と明らかにした。
科学技術情報通信部、個人情報保護委員会などで構成された官民合同調査団はSKT本社に調査人員を派遣し、被害規模およびハッキングの主体を調べている。まだ犯罪に関連する悪用など追加の被害発生は確認されていない。劉相任(ユ・サンイム)科学技術情報通信部長官は24日、ソウルCOEXで開催された「2025ワールドITショー(WIS)」に出席した後、記者らに対し「調査に1、2カ月ほどかかると予想している」とし「人工知能(AI)技術の拡散でこのようなことが増え、サイバー攻撃が強まるおそれがあるため、企業はより一層セキュリティーを重視する必要がある」と述べた。
被害事実は確認されていないが、ハッキング事件により利用者の不安は強まっている。SKTは追加の被害を防ぐため顧客に「USIM保護サービス」を提供している。他人が加入者のUSIM情報を複製したり奪取したりした後、他の携帯電話を利用して接続するのを遮断するサービスだ。ホームページやアプリを通じて申請が可能だ。被害事実の公示後2日間で100万人以上が同サービスに加入したことが分かった。SKTは同じ通信ネットワークを使用する安価フォン14社の顧客にもUSIM保護サービスを拡大提供することにした。ネットワークを共有する利用者のUSIM情報もSKテレコムのサーバーに保存されているが、万が一の被害を予防するためだ。
しかし同サービス加入のためには海外ローミングサービスを解約しなければならず不便だという意見も出ている。海外でUSIM情報を悪用するのを防ぐための目的でローミングが制限されるためだ。有名情報技術(IT)ユーチューバーのITSsbは自身のユーチューブチャンネルに「実際にやってみるとローミングを解約してこそ加入でき、不便で代案にならない」と指摘した。また、一部の利用者は「USIMチップを変えたくてSKT顧客センターに問い合わせたが、USIMチップ交換費用は支援できないという答弁を聞いた。問題を起こしても被害の救済はしたくないということか」という趣旨のコメントをインターネットコミュニティに載せて不満を表示している。
SKTの関係者は「まだ調査が進行中であり、すぐに具体的な方策を出せる状況ではないが、いくつかの対策をできる限り早期に出すため努力している」と話した。
崔秀珍(チェ・スジン)国民の力議員室によると、SKTは18日午後6時9分、内部システムのデータが意図せず移動した事実を初めて認知した。同日午後11時20分ごろUSIM関連の情報処理サーバーで悪性コードを発見し、ハッキング攻撃の事実を確認した。翌日の19日午後11時40分ごろ、一部のUSIM情報が流出した事実も把握した。しかしSKTが韓国インターネット振興院(KISA)にこれを申告した時点は、さらに17時間ほど経過した20日午後4時46分だった。ハッキング攻撃認知時点から40時間以上経過した後だ。関連法上、情報通信サービス提供者は侵害事故の発生を把握した時点から24時間以内に科学技術情報通信部長官またはKISAに申告しなければならず、これを守らなかった場合3000万ウォン(約300万円)以下の過怠金が科される。SKTは「単純な遅延や障害なのか、誤謬なのか、外部から攻撃なのかをある程度把握して申告しなければならなかったため、やむをえず遅れた」とし「意図的に申告を遅らせたのではない」と明らかにした。
科学技術情報通信部、個人情報保護委員会などで構成された官民合同調査団はSKT本社に調査人員を派遣し、被害規模およびハッキングの主体を調べている。まだ犯罪に関連する悪用など追加の被害発生は確認されていない。劉相任(ユ・サンイム)科学技術情報通信部長官は24日、ソウルCOEXで開催された「2025ワールドITショー(WIS)」に出席した後、記者らに対し「調査に1、2カ月ほどかかると予想している」とし「人工知能(AI)技術の拡散でこのようなことが増え、サイバー攻撃が強まるおそれがあるため、企業はより一層セキュリティーを重視する必要がある」と述べた。
被害事実は確認されていないが、ハッキング事件により利用者の不安は強まっている。SKTは追加の被害を防ぐため顧客に「USIM保護サービス」を提供している。他人が加入者のUSIM情報を複製したり奪取したりした後、他の携帯電話を利用して接続するのを遮断するサービスだ。ホームページやアプリを通じて申請が可能だ。被害事実の公示後2日間で100万人以上が同サービスに加入したことが分かった。SKTは同じ通信ネットワークを使用する安価フォン14社の顧客にもUSIM保護サービスを拡大提供することにした。ネットワークを共有する利用者のUSIM情報もSKテレコムのサーバーに保存されているが、万が一の被害を予防するためだ。
しかし同サービス加入のためには海外ローミングサービスを解約しなければならず不便だという意見も出ている。海外でUSIM情報を悪用するのを防ぐための目的でローミングが制限されるためだ。有名情報技術(IT)ユーチューバーのITSsbは自身のユーチューブチャンネルに「実際にやってみるとローミングを解約してこそ加入でき、不便で代案にならない」と指摘した。また、一部の利用者は「USIMチップを変えたくてSKT顧客センターに問い合わせたが、USIMチップ交換費用は支援できないという答弁を聞いた。問題を起こしても被害の救済はしたくないということか」という趣旨のコメントをインターネットコミュニティに載せて不満を表示している。
SKTの関係者は「まだ調査が進行中であり、すぐに具体的な方策を出せる状況ではないが、いくつかの対策をできる限り早期に出すため努力している」と話した。
この記事を読んで…