KISA接到举报后展开技术支援
美国黑客专业媒体称“8938台服务器、4万余个账号遭泄露”

LGU+称“未遭侵害”…合作公司却主动上报遭黑客入侵 View original image

在LG Uplus全面否认遭到黑客入侵的情况下,负责LG Uplus服务器管理和访问控制解决方案的合作安保企业SecureKey却被曝出,曾直接向韩国互联网振兴院(KISA)举报黑客侵害事实并获得技术支援。


15日,国会科学技术信息广播通信委员会所属国民力量党议员Park Chungkwon办公室从KISA获得的资料显示,SecureKey于去年7月31日向KISA举报了系统遭黑客入侵的事实,KISA则在次日8月1日立即提供了技术支援。


SecureKey是负责LG Uplus服务器访问控制解决方案的合作公司。此前,美国黑客专业媒体《Frack》报道称,黑客入侵SecureKey系统后,利用窃取的账号信息渗透进入LG Uplus内部网络,窃取了共计8938台服务器信息、4万2526个账号以及167名员工信息等。不过LG Uplus一再否认黑客入侵的可能性,称“根据公司自查结果,没有发现外部入侵痕迹”。


KISA早在去年7月19日就接到一名白帽黑客提交的入侵迹象线索后,分别要求LG Uplus、KT和SecureKey进行举报并参与调查。但在三家公司中,实际响应并提交举报的只有SecureKey一家。随后,KISA又在上月22日出示了“泄露数据与实际数据一致”的证据,再次要求LG Uplus和KT进行举报,但两家公司依然未改变立场。



在此情况下,个人信息保护委员会出面介入。尽管企业并未进行自愿举报,但个人信息保护委员会以上访市民团体和小额支付受害者的举报为依据,于本月10日对LG Uplus和KT启动了针对个人信息泄露的调查。个人信息保护法规定,即使只是得知涉嫌违法事实,或事故发生的可能性相当高,也可以开展调查,这与必须有自愿举报才能启动调查的信息通信网络法形成差异。

议员 Park Chungkwon

议员 Park Chungkwon

View original image

Park Chungkwon议员强调:“此次事件暴露出一个制度性漏洞,即一旦企业逃避自愿举报,政府和专业机构就难以及时应对。此事与国民财产损失直接相关,必须彻查真相,并为防止类似事件重演,完善相关法律和制度。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。