Multa de R 39 milhões para KT Corporation por violação de dados

A Comissão de Proteção de Informações Pessoais da Coreia do Sul (PIPC) multou a KT Corporation, gigante das telecomunicações, em KRW 53,979 bilhões (aproximadamente R$ 39 milhões) devido a violações de proteção de dados. A penalidade foi resultado de uma violação de rede interna que durou quase 11 meses, entre 8 de outubro de 2024 e 5 de setembro de 2025. A investigação da PIPC começou após relatos de usuários sobre micropagamentos fraudulentos, levando a empresa a notificar a exposição de dados de cerca de 5.500 clientes. No total, 16.647 assinantes tiveram suas informações pessoais comprometidas, resultando em pagamentos fraudulentos de KRW 240 milhões (cerca de R$ 167.400) para pelo menos 368 deles.

O ponto de violação foi uma estação base celular femtocell perdida, que continha um certificado de autenticação válido. Os atacantes conseguiram recuperar esse certificado e usá-lo em um dispositivo próprio, que se disfarçou como parte legítima da rede da KT, permitindo a interceptação de comunicações. Além disso, a PIPC descobriu que 38 servidores da rede de serviços de TI da KT foram comprometidos por malware, incluindo o BPFDoor, um backdoor que evadiu detecções por mais de cinco anos. A KT não reportou a infecção de malware às autoridades e apagou logs de servidores comprometidos, dificultando a investigação. A PIPC ordenou que a KT fortalecesse seus controles de segurança e anunciou planos para mudanças legislativas que aumentariam as penalidades para empresas que ocultam ou destroem evidências durante investigações.

Fonte: https://www.bleepingcomputer.com/news/security/south-korea-fines-telco-giant-kt-39-million-for-customer-data-breach/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
30/07/2026 • Risco: ALTO
VAZAMENTO

Multa de R$ 39 milhões para KT Corporation por violação de dados

RESUMO EXECUTIVO
A violação de dados da KT Corporation destaca a necessidade de controles de segurança robustos em telecomunicações. O uso de um certificado de autenticação comprometido e a infecção por malware demonstram vulnerabilidades que podem ser exploradas em outras empresas, incluindo as brasileiras. A resposta inadequada da KT à violação e a destruição de evidências levantam preocupações sobre a transparência e a responsabilidade em incidentes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Multa significativa e possíveis perdas financeiras devido a fraudes.
Operacional
Exposição de dados pessoais de 16.647 assinantes e pagamentos fraudulentos de KRW 240 milhões.
Setores vulneráveis
['Telecomunicações', 'Tecnologia da Informação']

📊 INDICADORES CHAVE

KRW 53,979 bilhões (R$ 39 milhões) de multa Indicador
16.647 assinantes tiveram dados pessoais expostos Contexto BR
KRW 240 milhões (R$ 167.400) em pagamentos fraudulentos Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a validade de certificados de autenticação e a segurança de dispositivos de rede.
2 Implementar controles de segurança mais rigorosos para dispositivos de rede, como femtocells.
3 Monitorar continuamente o tráfego de rede em busca de atividades suspeitas e potenciais infecções por malware.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados e a proteção de informações pessoais, especialmente em um cenário onde as telecomunicações são alvos frequentes de ataques.

⚖️ COMPLIANCE

Implicações diretas para a LGPD e a proteção de dados pessoais no Brasil.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).