55 pontos por ilotoki0804 2024-07-02 | 25 comentários | Compartilhar no WhatsApp
  • Foi revelado que a KT hackeou os dispositivos de cerca de 600 mil clientes que usam sua internet
  • Trata-se de uma ameaça grave à segurança cibernética e, embora seja uma questão extremamente séria que coloca em risco os dados pessoais de todos os usuários, tem recebido relativamente pouca atenção

Como o hackeamento foi realizado

  • A KT interceptou e capturou a rede entre sites e clientes
  • Depois, substituiu o software por uma versão contendo um vírus criado pela própria empresa e passou a manipular e apagar livremente arquivos nos dispositivos dos clientes
  • Isso é apenas a ponta do iceberg da gravidade do caso, e existem problemas muito maiores

Pode não ter sido a primeira vez

  • O hackeamento da KT é extremamente malicioso e sofisticado
  • A empresa criou diretamente o malware, distribuiu-o por meio de um ataque man-in-the-middle para pessoas que usavam seus próprios serviços e causou sérios problemas nos dispositivos
  • Esse tipo de ataque é, em geral, altamente sofisticado e difícil de ser projetado de uma só vez; só se torna possível com várias tentativas individuais, acúmulo de know-how e preparação de múltiplas técnicas
  • Este pode não ter sido o primeiro hackeamento da KT contra seus clientes, e a empresa pode já ter desviado o tráfego dos usuários ou inserido código malicioso em dispositivos em várias ocasiões
  • Operadores de serviços web que usam a KT como parte de sua cadeia de fornecimento também precisam saber que a KT pode ter capturado e monitorado seu tráfego, ou pode vir a fazê-lo

É perigoso mesmo que você não use a KT

  • Como a escala da rede de internet administrada pela KT é muito grande, mesmo que você não use a KT, os serviços de internet que utiliza — busca, vídeos, previsão do tempo, e-mail etc. — podem todos ser usados nos ataques da KT

Uma grande falha de segurança na Coreia

  • O fato de esse caso só ter vindo à tona depois de cerca de 600 mil pessoas terem sido hackeadas significa que ninguém conseguiu encontrar a causa enquanto essas 600 mil pessoas estavam sendo atacadas
  • O Ministério da Ciência e das TIC já sabia desse crime havia pelo menos 9 meses, mas não divulgou nada nem tomou qualquer medida
  • A KT planejou cuidadosamente o hackeamento e implantou vírus em inúmeros dispositivos, mas o ministério permaneceu em silêncio e a KT, ao contrário, processou a empresa que revelou o hackeamento
  • Isso mostra que indivíduos e serviços web na Coreia não estão seguros nem mesmo diante de ameaças de segurança já conhecidas

A clara assimetria de informação e a confiança entre ISP e usuário

  • Não há como saber se o ISP, até hoje, não roubou os dados do usuário nem implantou vírus em seu computador
  • Mesmo que o ISP afirme que não vai de fato roubar os dados do usuário, não há como verificar isso
  • A KT já capturou várias redes e implantou vírus, o que destrói a garantia de que um ISP fornecerá a rede de forma honesta e confiável

As desculpas ridículas da KT

  • A KT alega que o hackeamento em questão era justificável ou que foi causado por um pequeno grupo interno, mas isso não faz sentido
  • Não se pode considerar justificável sequestrar a rede de indivíduos, implantar código malicioso que cause sérios problemas nos dispositivos dos clientes e manipular ou apagar livremente seus arquivos
  • Se isso foi causado por um pequeno grupo interno, então a KT está admitindo que sua segurança interna é um completo desastre

Conclusão

  • Um ISP monitorar a rede de clientes e instalar malware em seus computadores é um caso sem precedentes até mesmo em escala global
  • Este caso não é algo que se possa relevar como mero vexame nacional ou tratar como algo que logo será esquecido; é preciso encará-lo com muito mais seriedade, como o momento em que a organização de cibercrime mais sigilosa e perigosa da história da internet coreana foi exposta

Este texto é compartilhado em CC0 e pode ser livremente citado e compartilhado sem permissão ou atribuição de fonte.

25 comentários

 
hyang4171 2024-08-05

Quando eu usava a KT, instalaram apps estranhos e desconhecidos no meu celular e eu fui hackeado, então troquei o aparelho imediatamente e até mudei de operadora e de número, mas mesmo assim fui hackeado. Isso me faz pensar que talvez não seja só a KT — será que outras operadoras também não têm muito malware…?

 
bus710 2024-07-07

Invadir clientes... sobre o caso em que isso não era brincadeira.

 
arfwene 2024-07-04

O fato de isso não virar um grande assunto é realmente algo errado que parece coisa que só aconteceria na China.
Será que só vai virar assunto se um youtuber como o ITSub falar disso..

 
cosine20 2024-07-04

K-Grande Firewall kkkkkkk

 
alstjr7375 2024-07-04

Realmente é algo completamente absurdo...

 
droptable 2024-07-04

Eu também realmente me pergunto por que isso não está virando um grande assunto. É um incidente enorme, de verdade.

 
ztaka 2024-07-03

Depois do caso da SKT Metatron, criaram mais uma vergonha mundial... aff... Os desenvolvedores daqui não são de um nível que dê para ignorar, então por que ninguém impediu isso?

 
hslee 2024-07-03

Olá, li seu ótimo texto com interesse.

O ataque com malware da KT é um caso tão grave que pode até ser considerado um ato anticonstitucional, e é muito estranho que as emissoras de TV ou os grandes veículos de imprensa (com exceção da JTBC) estejam todos em silêncio. Escrevi em algumas comunidades da internet, como o Clien, para divulgar a gravidade desse caso, mas ele ainda não ganhou grande repercussão.

Como engenheiro e advogado, continuo acompanhando este caso e pensando em meios de mostrar à KT a força do povo.

Se houver vítimas ao seu redor, agradeço se puder compartilhar o link abaixo (é o site de recrutamento para a ação coletiva sobre o ataque com malware da KT).

https://kt.sar.kr/

Obrigado.

 
geeep 2024-07-03

Mas parece que parte do conteúdo tem um pouco de especulação pessoal.

 
sunrabbit 2024-07-03

https://www.fmkorea.com/7204841806

A forma de escrever deste post é um pouco mais incisiva, então talvez isso faça a mensagem ressoar ainda mais.

 
ilotoki0804 2024-07-03

Recomendo muito ler também o texto completo.

 
sunrabbit 2024-07-04

Primeiro comentário, hehe

 
hwan0317 2024-07-03

Acho que é o pior caso deste ano... aconteceu algo absurdo, mas ninguém consegue nem reagir, e também é absurdo que isso quase não esteja saindo nas notícias.

 
dlehals2 2024-07-03

É um caso de proporções históricas no mundo todo... O Ministério da Ciência e das TIC... como sempre, lendário. Para servir a quem esse ministério existe, hein... tsc tsc.

 
lordang 2024-07-03

Se fosse algo normal, seria um incidente tão grave que a empresa deveria quebrar, mas a imprensa mal faz uma cobertura ampla do caso.

 
jujumilk3 2024-07-03

Nem a Arasaka nem a Militech chegam a esse nível...

 
kehyoungnim 2024-07-03

Quer dizer, estamos falando de algo que entrará para a história global da TI: um ISP espionando seus próprios cidadãos.

 
wedding 2024-07-03

Deveria ser estatizada de novo..

 
hyang4171 2024-08-05

Eu também concordo.

 
yireeli 2024-07-03

Concordo de verdade, de verdade mesmo.

 
savvykang 2024-07-03

Não punir ou não tratar isso como problema é poder. Por que as operadoras de telecomunicações pagariam apenas multas e seguiriam em frente? Telecomunicações é um setor com forte conluio entre política e negócios. Não se deixe levar pela propaganda do governo de que somos uma potência em TI.

 
ilotoki0804 2024-07-03

A punição é uma questão secundária. É urgente que todos os que usam os serviços da KT saibam que suas comunicações não são seguras, que podem ser usadas em crimes e que o próprio uso dos serviços da KT deve ser encarado como uma grave ameaça à segurança.

 
acsdskim2023 2024-07-02

Foi realmente o pior tipo de incidente... ainda mais vindo da principal empresa de ISP;;

 
unsure4000 2024-07-02

Isso é o tal país avançado em TI????