KT 60万人ハッキングの深刻さ:史上最悪のサイバー犯罪から、あなたはいまも安全ではない
(velog.io)- KTが、自社インターネットを利用する約60万人の顧客の機器をハッキングしていた事実が明らかになった
- これはサイバーセキュリティに対する深刻な脅威であり、すべての利用者の個人情報を危険にさらす極めて重大な事案であるにもかかわらず、相対的に注目を集めていない
ハッキングはどのように行われたのか
- KTはウェブサイトと顧客の間でやり取りされるネットワーク通信を盗聴し、奪取
- KTが自ら作成したウイルスを含むソフトウェアにすり替えた後、顧客の機器内のファイルを勝手に改変・削除
- これは事件の深刻さの氷山の一角にすぎず、はるかに多くの問題点が存在する
初めてではない可能性
- KTのハッキングは非常に悪質で高度化している
- 自らマルウェアを作成し、自社サービスを利用する人々に対して中間者攻撃を通じて配布し、機器に深刻な問題を引き起こした
- このようなハッキングは通常、一度で設計するのが難しい非常に高度な手法であり、複数回の個別の試行を通じてノウハウを蓄積し、さまざまな技術を準備しておかなければ実行できない
- KTによる顧客を対象としたハッキングが今回が初めてではない可能性があり、すでに何度も利用者のネットワークを奪取したり、機器に悪性コードを挿入していた可能性がある
- KTをサプライチェーンとして利用するウェブサービス運営者も、KTが自分たちのトラフィックを奪取・盗聴していた、またはその可能性があるという事実を認識する必要がある
KTを使っていなくても危険だ
- KTが管理するインターネットネットワークの規模は非常に大きいため、自分がKTを利用していなくても、自分が利用するインターネットサービス—検索、動画視聴、天気の取得、メールなど—のすべてがKTの攻撃に利用されうる
韓国の大きなセキュリティ上の抜け穴
- 60万人に達する非常に多くの人々がハッキングされて初めてこの事件が明るみに出たという事実は、60万人もの人々がハッキングされるまで誰も原因を突き止められなかったことを意味する
- 科学技術情報通信部はこの犯罪を少なくとも9カ月前から認識していたが、何も知らせず、いかなる措置も取らなかった
- KTが周到にハッキングを計画し、多数の機器にウイルスを仕込んでいたにもかかわらず、科学技術情報通信部は沈黙し、KTは逆にハッキングの事実を明らかにした会社を告訴している状況だ
- 明らかになったセキュリティ脅威に対してさえ、韓国の個人やウェブサービスが安全ではないことを示している
ISPと利用者の間にある明白な情報の非対称性と信頼
- ISPがこれまで利用者のデータを奪取していなかったのか、利用者のコンピュータにウイルスを仕込んでいなかったのかは分からない
- ISPが実際には利用者のデータを奪取しないと主張しても、それを確認する方法がない
- KTはすでに多数のネットワークを奪取し、ウイルスを仕込んでおり、これはISPが誠実にネットワークを提供するという保証を崩すものだ
KTのくだらない弁明
- KTはこのハッキングが正当だ、あるいは社内の少数の人員が引き起こしたものだと弁明しているが、そんな話は成り立たない
- 個人のネットワークを奪取し、機器に深刻な問題を引き起こす悪性コードを仕込み、顧客のファイルを勝手に改変・削除する行為を正当だとは言えない
- 社内の少数の人員が引き起こしたのであれば、KTの社内セキュリティが完全に崩壊していることを認めるようなものだ
終わりに
- ISPが顧客のネットワークを盗聴し、コンピュータにマルウェアを仕込むというのは、世界的にも前例のない事件だ
- この事件は、単に国の恥だとか、そのうち忘れられるだろうといって済ませられるものではなく、韓国インターネット史上もっとも隠密で危険なサイバー犯罪組織が姿を現した瞬間として、より深刻に受け止める必要がある
この文章はCC0で共有されており、許可や出典表示なしに自由に引用・共有できます。
25件のコメント
私もKTを使っていたとき、よく分からない怪しいアプリがインストールされてハッキング被害に遭ったので、すぐにスマホを買い替えて、通信会社も電話番号も変えたのに、それでもハッキングされました。KTだけでなく、ほかの通信会社にもマルウェアが多いのではないか……と思ってしまいます。
顧客を荒らそう……というのが冗談ではなかった件について
大きな問題にならないというのは、本当に中国でしか起こらなさそうな誤ったことです。
イッソプのようなYouTuberが取り上げてこそ、問題になるのでしょうか..
K-黄金の盾 www
本当にありえないことだ…
本当に、私もなぜこれが大きく問題視されていないのか疑問ですね。とてつもない事件なのに、本当に
SKTメタトロン事態に続いて、世界的にまた一つ大恥をさらすことになりましたね……はあ……。国内の開発者たちは無視できないレベルなのに、どうして誰も止めなかったのでしょうか?
こんにちは、良い文章を拝読しました。
KTのマルウェアによるハッキング行為は、単なる違法行為ではなく、反憲法的行為と言ってもよいほど深刻な事件ですが、テレビ局や大手メディア(JTBCを除く)がそろって沈黙しているのは非常に不可解です。Clien など一部のインターネットコミュニティに、この事件の深刻さを知らせる文章を書いて周知してはいますが、大きな話題にはなっていません。
私はエンジニアであり弁護士でもある立場から、この事件に引き続き関心を持ち、KTに国民の力を示すことができる手段について考えています。
周囲に被害者がいらっしゃいましたら、以下のリンクを共有していただけると幸いです(KTマルウェアハッキング集団訴訟の募集サイトです)。
https://kt.sar.kr/
ありがとうございます。
KT 60万人ハッキングの深刻性:史上最悪のサイバー犯罪から、あなたは今も安全ではない
https://mnews.jtbc.co.kr/News/Article.aspx?news_id=NB12202643
ただ、一部の内容には少し推測が入っているようですね
https://www.fmkorea.com/7204841806
この投稿は文体がやや強めなので、より強く響くかもしれません
ぜひ全文もあわせてお読みになることをおすすめします
最初のコメントです、ふふ
今年最悪の事件だと思います……。あり得ないことが起きたのに言葉も出ず、ニュースでもほとんど取り上げられないのも、またあり得ない状況ですね。
世界的に見ても過去最大級の事件ですね……。科学技術情報通信部……やはり伝説級ですし。誰のために存在する省庁なのか、まったく。
普通なら会社が潰れてもおかしくないほど重大な事件なのに、メディアは大きく報じることすらしていない。
アラサカやミリテクですらここまでではないのに……
自国民を相手にISPが盗聴を行うという、世界のIT史に残る出来事だということです。
再び国有化すべきです..
私も同意します。
心から心から同意します
処罰しない、あるいは問題にしないこと自体が権力です。なぜ通信会社が課徴金だけを払ってそのまま済ませられるのでしょうか。政財界の癒着が深刻な分野が通信です。IT強国だという政府の宣伝に振り回されてはいけません。
処罰は二次的な問題です。KTのすべてのサービスを利用する人々にとって、通信は安全ではなく犯罪に利用されうること、そしてKTのサービスを使うこと自体を深刻なセキュリティ脅威として受け止めるべきだという事実を知ることが急務です。
本当に最悪の事件ですね……。しかもISPの代表的な事業者が;;
こんなのがIT先進国????