韩国官民联合调查组19日发布对移动运营商SK电讯用户USIM卡信息泄露事件的第二次调查结果,称除了所有用户手机卡信息被泄露之外,用于个人信息管理的服务器也遭到恶意软件侵入。
调查显示,黑客于2022年6月15日植入恶意代码,与第一次调查相比,被发现遭黑客攻击的服务器新增18台,共23台服务器遭恶意软件入侵。其中针对15台服务器的数字取证等精密分析已完成,针对其余8台服务器的分析仍在进行中。尤其是,有2台服务器临时储存管理用户个人信息和国际移动设备识别码(IMEI),不排除核心用户信息泄露可能性。
调查组表示,留存有防火墙日志的去年12月3日至上月24日未发生用户信息泄漏,但恶意软件最初被植入的2022年6月15日至去年12月2日期间是否发生用户信息泄露有待精密分析。
科学技术信息通信部网络政策室室长柳济明表示,由于此次事件不同于以获取经济利益为目的黑客攻击,政府正在缜密调查黑客入侵目的等。