• SK Telecom は、サイバー攻撃により 2500 万人のユーザーデータが侵害されたことを受けて、USIM カード不足のため新規加入を停止しています。
  • この侵害により SIM カードの交換が急増し、集団訴訟に発展。7 万 5000 人以上の顧客が集団行動フォーラムに参加しました。

大規模なデータ流出が SIM カード危機を引き起こす

2025 年 4 月 18 日、韓国最大手の移動体通信事業者SK Telecomは、サイバー攻撃を検知し、同社のインフラを利用する格安通信事業者を含む約2500 万人分の加入者識別モジュール(USIM)の機密データが侵害されたことを確認しました。この侵害には、IMSI、IMEI、認証キーなどの重要な識別子の盗難が含まれており、SIM クローン作成や個人情報盗難の懸念が高まっています。

これを受け、SK Telecom は対象となる全顧客に無料の USIM カード交換プログラムを開始しました。しかし、交換用カードの供給不足によりすぐに課題に直面し、長蛇の列と顧客の不満を招きました。5 月初旬の時点で、USIM を交換した加入者は約 100 万人にとどまり、さらに770 万人が交換登録済みでした。

リスク軽減のため、同社は USIM 保護サービスも開始し、5 月 5 日までに 2200 万人以上のユーザーが登録しました。こうした努力にもかかわらず、韓国政府は SK Telecom に対し、USIM カード不足が解消されるまで新規加入者受け付けの停止を命じ、法律で義務付けられている通り、影響を受ける可能性のある全ユーザーに個別通知を行うよう要求しました。

参考記事:Orange Group、データ漏洩後のサイバー攻撃を調査
参考記事:
水飲み場型サイバー攻撃が増加、APNIC が警告

なぜ重要か

この侵害は、韓国の通信セクターにおけるサイバーセキュリティと消費者の信頼に重大な影響を及ぼします。盗まれた USIM データは、攻撃者が SIM スワッピング攻撃を実行し、個人アカウントや機密情報にアクセスすることを可能にする恐れがあります。国民の反応は迅速で、7 万 5000 人以上の顧客が損害賠償を求める集団訴訟フォーラムに参加しました。さらに、この事件により顧客が格安通信事業者に流出し、違反後の数日間で USIM 販売が 1000%以上増加したと報告する事業者もありました。

SK Telecom の侵害対応は、コミュニケーション不足や高齢者や障害者といった脆弱な集団へのサポート不足で批判されています。政府の介入は、サイバー脅威の増大に対処するための強固なデータ保護対策と透明性のある危機管理の必要性を浮き彫りにしています。