• SK Telecom setzt aufgrund einer Knappheit an USIM-Karten Neuanmeldungen aus, nachdem ein Cyberangriff die Daten von 25 Millionen Nutzern kompromittiert hat.
  • Der Vorfall führte zu einem Anstieg der SIM-Karten-Austausche und rechtlichen Schritten; über 75.000 Kunden schlossen sich einem Forum für Sammelklagen an.

Massives Datenleck löst SIM-Karten-Krise aus

Am 18. April 2025 entdeckteSK Telecom, der führende Mobilfunknetzbetreiber Südkoreas, einen Cyberangriff, der sensible Daten des Universal Subscriber Identity Module (USIM) von rund25 MillionenNutzern gefährdete, einschließlich derer von Billiganbietern, die seine Infrastruktur nutzen. Der Verstoß beinhaltet den Diebstahl kritischer Identifikatoren wie IMSI, IMEI und Authentifizierungsschlüssel, was Bedenken hinsichtlich möglicher SIM-Klonung und Identitätsdiebstahls aufkommen lässt.

Als Reaktion startete SK Telecom ein landesweites Programm zum kostenlosen Austausch von USIM-Karten für alle betroffenen Kunden. Allerdings sah sich die Initiative aufgrund begrenzter Vorräte an Ersatzkarten sofortigen Herausforderungen gegenüber, was zu langen Warteschlangen und Kundenfrustration führte. Anfang Mai hatten erst etwa 1 Million Abonnenten ihre USIM-Karte ausgetauscht, während sich7,7 Millionenweitere für einen Austausch registriert hatten.

Um die Risiken zu mindern, startete das Unternehmen außerdem einen USIM-Schutzdienst, dem bis zum 5. Mai über 22 Millionen Nutzer beigetreten waren. Trotz dieser Bemühungen ordnete die südkoreanische Regierung an, dass SK Telecom die Neuanmeldungen von Abonnenten aussetzt, bis die Knappheit an USIM-Karten behoben ist, und verlangte, dass das Unternehmen alle potenziell betroffenen Nutzer einzeln benachrichtigt, wie es das Gesetz vorschreibt.

Lesen Sie auch:Orange Group untersucht Cyberangriff nach Datenleck
Lesen Sie auch:
Wasserloch-Cyberangriffe nehmen zu, warnt APNIC

Warum das wichtig ist

Der Verstoß hat erhebliche Auswirkungen auf die Cybersicherheit und das Verbrauchervertrauen im südkoreanischen Telekommunikationssektor. Die gestohlenen USIM-Daten könnten Angreifern SIM-Swapping-Angriffe ermöglichen, die Zugang zu persönlichen Konten und sensiblen Informationen bieten. Die öffentliche Reaktion war schnell; über 75.000 Kunden schlossen sich einem Forum für Sammelklagen an, um Schadenersatz zu fordern. Darüber hinaus trieb der Vorfall Kunden zu Billiganbietern, wobei einige einen Anstieg der USIM-Verkäufe um über 1.000 % in den Tagen nach dem Verstoß meldeten.

Die Handhabung des Verstoßes durch SK Telecom wurde wegen unzureichender Kommunikation und unzureichender Unterstützung für schutzbedürftige Bevölkerungsgruppen wie ältere und behinderte Menschen kritisiert. Das Eingreifen der Regierung unterstreicht die Notwendigkeit robuster Datenschutzmaßnahmen und einer transparenten Krisenbewältigung angesichts zunehmender Cyberbedrohungen.