Zwischen dem 6. August und 8. September 2025 spähten Hacker in Südkorea gezielt Mobiltelefone von Kunden der KT Corporation aus – und zwar über sogenannte Femtocells. Diese kleinen Mobilfunkverstärker stehen privat in Wohnungen und leiten Handyverbindungen über das heimische Internet weiter.
Die Angreifer manipulierten die Geräte, fingen IMSI-Daten und SMS-TANs ab und umgingen so die Zwei-Faktor-Authentifizierung. 278 Kundenkonten wurden geplündert, der Schaden: rund 170 Millionen KRW. Die Regulierungsbehörde kritisierte fehlende interne Kontrollen – der Angriff blieb wochenlang unentdeckt. Es war der erste dokumentierte Femtocell-Hack in Südkorea.
Nachtrag vom 17.12.2025:
Aktuelle Untersuchungen deuten darauf hin, dass hinter dem Angriff ein staatlich unterstützter Akteur steht.
Nachtrag vom 31.07.2026:
Die koreanische Datenschutzbehörde verhängte am 30. Juli ein Bußgeld von 53.979 Mrd. KRW. Die Untersuchung, die der Entscheidung vorausging, stellte zudem fest, dass die internen Netzwerke des Telekom-Giganten vom 8. Oktober 2024 bis 5. September 2025, also nicht ganz elf Monate lang, kompromittiert waren.