दक्षिण कोरिया के पर्सनल इंफॉर्मेशन प्रोटेक्शन कमीशन (PIPC) ने डेटा सुरक्षा में गंभीर चूक के लिए टेलीकॉम कंपनी KT कॉर्पोरेशन पर 53.979 बिलियन वॉन का जुर्माना लगाया है। यह उल्लंघन 11 महीनों तक चला, जिससे हजारों ग्राहकों की निजी जानकारी और वित्तीय डेटा खतरे में पड़ गया।

मुख्य बातें

  • KT कॉर्पोरेशन पर डेटा सुरक्षा उल्लंघन के लिए लगभग $39 मिलियन का जुर्माना लगाया गया है।
  • एक 'रोग फेमटोसेल' (Rogue Femtocell) के जरिए हमलावर 11 महीनों तक नेटवर्क में छिपे रहे।
  • जांच में पाया गया कि कंपनी ने BPFDoor जैसे घातक मैलवेयर संक्रमण को छुपाया और साक्ष्य नष्ट किए।
  • लगभग 16,647 ग्राहकों की व्यक्तिगत जानकारी और कई ग्राहकों के साथ धोखाधड़ी हुई।

दक्षिण कोरिया के सबसे बड़े टेलीकॉम ऑपरेटरों में से एक, KT Corporation, वर्तमान में एक बड़े कानूनी और सुरक्षा संकट का सामना कर रहा है। दक्षिण कोरिया के Personal Information Protection Commission (PIPC) ने कंपनी पर डेटा सुरक्षा नियमों के उल्लंघन के लिए 53.979 बिलियन वॉन (लगभग $39 मिलियन) का भारी जुर्माना लगाया है। यह कार्रवाई एक ऐसे सुरक्षा उल्लंघन के बाद की गई है जो लगभग 11 महीनों तक अनसुना रहा।

कैसे हुआ यह बड़ा डेटा लीक?

जांच से पता चला है कि हमलावरों ने एक खोए हुए femtocell (एक छोटा सेलुलर बेस स्टेशन) का उपयोग किया, जिसमें एक वैध प्रमाणीकरण प्रमाणपत्र (authentication certificate) मौजूद था। इस प्रमाणपत्र का उपयोग करके, हमलावरों ने अपना खुद का उपकरण बनाया जो KT के नेटवर्क का हिस्सा प्रतीत होता था। इसके माध्यम से उन्होंने उपयोगकर्ताओं के मोबाइल नंबर, IMSI और IMEI जैसे संवेदनशील डेटा को इंटरसेप्ट किया।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि यह घटना केवल एक तकनीकी विफलता नहीं है, बल्कि कॉर्पोरेट गवर्नेंस की विफलता है। जब एक देश की 90% फिक्स्ड-लाइन सेवाओं को नियंत्रित करने वाली कंपनी सुरक्षा प्रोटोकॉल में इतनी बड़ी चूक करती है, तो यह पूरे देश के डिजिटल बुनियादी ढांचे की विश्वसनीयता पर सवाल उठाती है।

सुरक्षा प्रोटोकॉल में एक छोटी सी खामी, जैसे कि 10 साल तक वैध रहने वाले प्रमाणपत्र, हमलावरों के लिए एक खुला दरवाजा खोल देती है।

जांच के दौरान, PIPC ने यह भी पाया कि KT के आईटी सर्वर BPFDoor नामक एक अत्यंत गुप्त मैलवेयर से संक्रमित थे। यह मैलवेयर इतना उन्नत है कि यह फायरवॉल को चकमा दे सकता है। सबसे चौंकाने वाली बात यह है कि KT को इस संक्रमण के बारे में मार्च 2024 से पता था, लेकिन उन्होंने इसकी सूचना अधिकारियों को नहीं दी और पारदर्शिता के बजाय साक्ष्य मिटाने की कोशिश की।

विशेषताKT कॉर्पोरेशन की स्थिति
जुर्माना राशि53.979 बिलियन वॉन ($39M)
उल्लंघन की अवधि11 महीने (अक्टूबर 2024 - सितंबर 2025)
प्रभावित ग्राहक16,647 ग्राहक
मुख्य सुरक्षा चूकअसुरक्षित फेमटोसेल और मैलवेयर छुपाना
क्या आप जानते हैं?: BPFDoor एक ऐसा मैलवेयर है जिसे पांच साल से अधिक समय तक पकड़ा नहीं जा सका था क्योंकि यह नेटवर्क ट्रैफ़िक की चुपचाप निगरानी करता है।

Frequently Asked Questions

1. KT कॉर्पोरेशन पर जुर्माना क्यों लगाया गया?
कंपनी ने डेटा सुरक्षा में लापरवाही बरती और ग्राहकों की जानकारी लीक होने के बाद भी पारदर्शिता नहीं दिखाई।

2. ग्राहकों को क्या नुकसान हुआ?
लगभग 16,647 ग्राहकों का डेटा चोरी हुआ और कई ग्राहकों के मोबाइल वॉलेट से धोखाधड़ी से भुगतान किए गए।