Ciberataque a SK Telecom compromete millones de datos USIM y desata alarma por posible fraude

SK

Un ciberataque de gran escala contra los servidores de SK Telecom ha puesto en riesgo información crítica vinculada a suscriptores de telefonía móvil, incluyendo datos que podrían facilitar fraudes financieros. Así lo reveló este lunes un equipo de investigación conjunto entre el Gobierno surcoreano y entidades privadas, que rastrea el incidente hasta junio de 2022.

Según los primeros hallazgos, atacantes no identificados habrían instalado software malicioso en los sistemas de la compañía el 15 de junio de ese año. Desde entonces, 23 servidores resultaron comprometidos, todos relacionados con el almacenamiento de datos del módulo universal de identificación del abonado, conocido como USIM. Estos módulos contienen información esencial para validar la identidad de los usuarios en redes móviles y también se utilizan en operaciones financieras digitales.

La investigación sugiere que al menos 9,32 gigabytes de información relacionada con los USIM fueron filtrados. Entre los datos afectados figura el número IMSI, un identificador único de cada usuario en la red móvil. Se estima que la filtración incluye aproximadamente 26,9 millones de estos identificadores, un número que supera la base actual de clientes de SK Telecom, que asciende a 25 millones.

Dos de los servidores vulnerados almacenaban, de forma temporal, datos personales como nombres, fechas de nacimiento, números telefónicos y direcciones de correo electrónico. Aunque no se encontraron pruebas de filtraciones entre diciembre del año pasado y abril de este año, no existen registros de actividad desde junio de 2022 hasta diciembre de 2024. Esa ausencia impide descartar por completo una posible exposición masiva de información durante ese período.

La compañía detectó la brecha el pasado 18 de abril y ha comenzado a implementar medidas de contención. Entre ellas, ofrece reemplazar gratuitamente todos los chips USIM de sus usuarios para prevenir usos indebidos, como el robo de identidad. Además, ha activado un servicio de protección de USIM que, según SK Telecom, proporciona una defensa equivalente a la del reemplazo físico del módulo.

El incidente ha generado preocupación en todo el país, no solo por el volumen de datos comprometidos, sino también por el largo periodo durante el cual el ataque permaneció sin ser detectado. La investigación sigue en curso y se espera que las autoridades anuncien nuevas medidas de seguridad en los próximos días.

 

+ posts