案例库 · 工程与运营 · 技术决策 · 2025
SK 电讯 2022 年就发现了黑客却没有深查——一拖就是三年
SK 电讯 2022 年就在服务器上发现了入侵者,却没有展开调查——恶意软件一直潜伏到 2025 年,窃取了 2700 万条 SIM 卡记录,也拖垮了它的行业领先地位。
SK 电讯 · 2025-04
怎么回事
SK 电讯的用户签约服务器(HSS)——管理全网每一位用户身份认证的核心系统——最早于 2021 年 8 月遭到入侵,2022 年 6 月再次被攻破,攻击者植入的恶意软件后来演变成了名为 BPFDoor 的 Linux 后门变种。2022 年 2 月,SK 电讯发现黑客已经侵入这台服务器。据韩国科学技术信息通信部认定,公司当时并未对此展开调查。这台存有用户认证数据的服务器,此后数年间一直可以在没有正确身份验证的情况下被访问。
SK 电讯直到 2024 年 12 月 3 日才开始记录受感染服务器上的活动日志——这意味着 2022 年 6 月到这个日期之间被窃取的任何数据,都没有留下事后可供公司核查的记录。公司直到 2025 年 4 月 19 日才在注意到异常流量模式后察觉入侵,并于 4 月 22 日对外公开。到那时,已经在 23 台服务器上发现了 25 种不同类型的恶意软件。
个人信息保护委员会于 2025 年 8 月结束的调查发现,这些失误既基础又反复出现:SK 电讯以未加密方式存储了 2610 万条 USIM 认证密钥,使用明文管理员凭证,还忽视了早在 2016 年就该打上的安全补丁。监管机构对公司处以 1348 亿韩元(约合 9700 万美元)罚款——是该机构自 2020 年成立以来开出的最大一笔罚单——并指控 SK 电讯违反了保留取证证据的政府命令,此事已被移交刑事调查。
商业层面的冲击超出了这笔罚款。仅 2025 年 5 月一个月,就有 933509 名韩国用户转投其他运营商——比历史月均水平高出 77%——KT 和 LG U+ 吸纳了大部分转网用户,SK 电讯的市场份额历史上首次跌破 40%。公司 2025 年第三季度营业利润暴跌 90%,终结了长达 25 年持续盈利增长的纪录,并为所有用户提供免费更换 SIM 卡服务,同时暂停新用户注册以应对这场危机。
为什么会这样
- SK 电讯 2022 年 2 月发现黑客已侵入用户服务器,据该部认定,公司当时并未展开调查——入侵又持续了三年。
- 存储用户认证数据的服务器可以在没有正确身份验证的情况下被访问,2610 万条 USIM 密钥以未加密方式存储,而不是受到保护。
- 安全补丁早在 2016 年就该打上却一直未打,管理员凭证以明文形式保存——监管机构称这些失误属于基础疏漏,而非精密的规避手段。
- 本该记录数据被窃取情况的服务器活动日志,直到 2024 年 12 月才开始启用,这次入侵大约两年半的时间里没有留下任何数据外泄的记录。
教训
发现入侵却不追查,这是一个决定,不是一次疏忽——从察觉到调查之间的这段空白,正是一起本可控制的事件演变成三年数据泄露的地方。
后来呢
个人信息保护委员会于 2025 年 8 月对 SK 电讯处以 1348 亿韩元罚款,并因违反保留证据的规定将其移交刑事调查;公司已提起诉讼对该罚款提出异议。它提供了免费 USIM 更换、对未经授权的 SIM 卡和设备更换实施自动拦截,并暂停接受新用户。截至 2025 年底,公司流失了数十万用户,录得 25 年来首次重大业绩下滑,分析师预计这一亏损将持续到 2026 年。
资料来源
- BleepingComputer — SK Telecom says malware breach lasted 3 years, impacted 27 million numbers
- Korea Herald — SK Telecom hit with record privacy fine after massive data leak
发现哪里写错了?告诉我们。
类似的案例
这家公司栽倒的地方,别处有人漂亮地解开过。 第二意见 →

Comments · 0
登录 后就能评论。