KT对小额支付黑客事件全面排查…查获20个非法基站、共368名受害者
1.5亿条支付记录
按4项条件的接入记录全量分析
非法微基站ID共20个
“新增受害者6人,受害金额增加到319万韩元”
KT日前表示,近期围绕无授权小额支付事件,对过去1年多的结算与通信记录进行全面排查后确认,非法微蜂窝(小型基站)ID从原先的4个新增16个,共计20个。其中,仅有1个微蜂窝ID出现了无授权小额支付疑似案例,受害者人数增加6人至368人,新增受害金额为319万韩元,累计受害金额共计约2.4亿韩元。
KT解释称,在此次调查中,对从去年8月1日至今年9月10日约1年2个月间发生的全部通信代收费支付明细1.5亿笔,以及手机与基站之间约4万亿条接入记录进行了全面分析。
KT通过交叉核对非法微蜂窝ID接入记录与全部支付数据的方式追踪受害规模。结果显示,除此前已掌握的4个之外,又新发现16个非法微蜂窝ID,接入这些ID的客户也增加约2200人,总数达到约2.22万人。
不过,在新发现的微蜂窝当中,出现无授权小额支付疑似案例的仅限于1个ID,其余15个ID未发现支付异常迹象。KT表示:“所有异常支付尝试均已于9月5日被拦截,此后未再发生新增受害。”
KT目前正在对本次新确认的受害客户落实保护措施。KT还表示,已就本次调查结果向个人信息保护委员会等相关机构补充申报。
分析结果显示,在PASS认证以及DCB结算(在应用商店购买内容时并入通信费用结算的方式)中,并未发生异常交易。无授权小额支付首次发生的时间为今年8月5日,此后自公司于9月5日强化安全过滤起,未再出现新增受害。
KT表示:“对于全面排查耗时较长,我们深表歉意”,“将诚实配合政府调查和警方侦办。”不过,鉴于KT以往每当发生安全事故时屡被指责反应滞后,仅凭此次发布全面调查结果,舆论并不认为所有争议已经画上句号。此前,KT曾缩小公布受害规模后又予以推翻,并在事件初期否认“存在被黑客攻击的可能性较低”。有舆论指出,“本次调查中也不能排除仍有受害案例被遗漏的可能性”,并对KT的后续应对动向保持密切关注。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。