KT bị phạt hơn 50 tỷ won vì vụ rò rỉ thông tin cá nhân do hack trạm phát sóng giả mạo

31/07/2026 11:31Dịch sang:trangamy319@gmail.com
facebook twitter link Font big Font small print
Ủy viên Yang Cheong-sam, Chánh Văn phòng Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc, công bố kết quả điều tra và quyết định xử lý vụ rò rỉ thông tin cá nhân của KT tại Tòa nhà Chính phủ Seoul ngày 30/7. /Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc

KT – doanh nghiệp viễn thông Hàn Quốc từng xảy ra vụ rò rỉ thông tin cá nhân và thanh toán vi mô trái phép do bị tấn công vào femtocell (trạm phát sóng siêu nhỏ) bất hợp pháp vào năm ngoái – đã bị áp mức phạt hành chính hơn 50 tỷ won.

Ban đầu, mức phạt tối đa được dự đoán có thể lên tới khoảng 200 tỷ won, nhưng nhờ các biện pháp khắc phục sau sự cố như bồi thường cho khách hàng bị ảnh hưởng, mức phạt đã được giảm đáng kể. Việc giảm mạnh tiền phạt giúp KT giảm bớt gánh nặng tài chính. Tuy nhiên, do cơ quan chức năng xác nhận có hành vi che giấu bằng chứng liên quan đến vụ rò rỉ thông tin cá nhân, KT đang đối mặt với nhiệm vụ khôi phục niềm tin đối với hệ thống bảo mật thông tin.

Ủy ban Bảo vệ Thông tin Cá nhân Hàn Quốc (PIPC) ngày 30/7 đã công bố quyết định xử phạt KT liên quan đến vụ việc rò rỉ dữ liệu cá nhân. Trước đó, PIPC đã tổ chức cuộc họp toàn thể vào ngày 29/7 để xem xét và thông qua phương án xử lý, bao gồm việc KT có vi phạm Luật Bảo vệ Thông tin Cá nhân hay không cũng như mức phạt áp dụng.

Năm ngoái, KT bị tấn công vào hệ thống femtocell (trạm phát sóng siêu nhỏ) khiến thông tin cá nhân của 16.647 thuê bao bị rò rỉ, bao gồm IMSI (số nhận dạng thuê bao), IMEI (số nhận dạng thiết bị đầu cuối) và số điện thoại. Ngoài ra, 368 khách hàng cũng chịu thiệt hại do các giao dịch thanh toán vi mô trái phép với tổng số tiền khoảng 240 triệu won.

◇ KT bị phạt 53,979 tỷ won… giảm đáng kể so với mức dự đoán hơn 200 tỷ won

Mức phạt được quan tâm nhất cuối cùng được xác định là 53,979 tỷ won. So với mức trần theo Luật Bảo vệ Thông tin Cá nhân hiện hành (tối đa 3% doanh thu bình quân trong 3 năm trước đó), con số này đã giảm đáng kể.

Trước đó, trong ngành dự đoán mức phạt có thể lên tới 205,4 tỷ won, dựa trên doanh thu trung bình mảng viễn thông di động của KT trong giai đoạn 2022-2024 là 68,476 nghìn tỷ won.

Mức phạt này cũng thấp hơn nhiều so với khoản phạt hơn 130 tỷ won mà SK Telecom từng phải chịu liên quan đến vụ rò rỉ thông tin cá nhân.

Các yếu tố như bồi thường thiệt hại cho khách hàng và kế hoạch đầu tư quy mô lớn vào bảo mật thông tin được xem là nguyên nhân giúp KT được giảm mức phạt. Ngoài ra, khác với SK Telecom, quy mô rò rỉ thông tin của KT tương đối hạn chế cũng được tính đến trong quá trình xác định mức xử phạt.

Yang Cheong-sam, Chánh Văn phòng PIPC, phát biểu trong cuộc họp báo "Việc phát sinh thiệt hại thứ cấp là yếu tố mà các thành viên ủy ban đánh giá rất nghiêm trọng trong quá trình xem xét."

Tuy nhiên, ông cũng giải thích "So với các trường hợp tương tự của các nhà mạng khác, quy mô rò rỉ được xác nhận tương đối nhỏ. Chúng tôi cũng xem xét thực tế rằng thông tin bị lộ chỉ gồm 3 loại là IMSI, IMEI và số điện thoại. Ngoài ra, việc KT nhanh chóng thực hiện bồi thường và các biện pháp khắc phục cũng được tính đến."

◇ KT giảm bớt áp lực tài chính nhưng phải khôi phục niềm tin về bảo mật

Sau khi mức phạt được giảm đáng kể, KT được cho là đang phần nào thở phào vì áp lực tài chính giảm bớt.

Trước đó, KT đã thua kiện trong vụ kiện với Ủy ban Thương mại Công bằng Hàn Quốc (Fair Trade Commission) liên quan đến quảng cáo quá mức về mạng 5G, làm dấy lên lo ngại rằng các kế hoạch đầu tư quy mô hàng nghìn tỷ won, bao gồm cả lĩnh vực AI, có thể bị ảnh hưởng.

KT cho biết "Chúng tôi nghiêm túc tiếp nhận quyết định xử phạt của Ủy ban Bảo vệ Thông tin Cá nhân và một lần nữa cúi đầu xin lỗi sâu sắc vì đã gây lo lắng và bất an lớn cho khách hàng cũng như người dân".

Doanh nghiệp này cũng cam kết "Chúng tôi đang tái xây dựng toàn bộ hệ thống bảo vệ thông tin cá nhân từ nền tảng ban đầu, mở rộng đầu tư vào bảo mật và nâng cao năng lực bảo vệ dữ liệu trên toàn công ty. KT sẽ dốc toàn bộ nguồn lực để ngăn chặn sự cố tái diễn và khôi phục niềm tin của khách hàng".

◇ KT bị cáo buộc che giấu bằng chứng trong quá trình điều tra

Tuy nhiên, hành vi che giấu bằng chứng được phát hiện trong quá trình điều tra đang trở thành vấn đề gây tranh cãi. 

Theo kết quả điều tra, KT đã nhận biết việc máy chủ của công ty bị nhiễm mã độc vào năm 2024 nhưng không báo cáo cho các cơ quan chức năng liên quan. Ngoài ra, trong quá trình kiểm tra toàn diện tình trạng nhiễm mã độc trên các máy chủ của công ty vào năm ngoái, KT được xác định đã xóa nhật ký (log) của 10 máy chủ.

Bên cạnh đó, công ty cũng bị cho là đã nộp muộn các log được lưu trữ riêng, dẫn tới hành vi cản trở quá trình điều tra. Vì lý do này, KT đã bị PIPC chuyển hồ sơ đề nghị truy tố.

Về vấn đề này, KT cho biết "Nếu cuộc điều tra tiếp theo được tiến hành, chúng tôi sẽ hợp tác nghiêm túc theo đúng quy trình đã được quy định".


Theo Yeon Chan-mo