24 января 2026
😮 Замена миллионов симок, гигантские штрафы, жесткая реакция рынка...
Все это произошло с SK Telecom — крупнейшим оператором сотовой связи Южной Кореи, обслуживающим около 50% национального рынка. Компания три года не замечала действий хакеров в своей инфраструктуре, а потом ей осталось лишь разбираться с последствиями масштабной атаки.
👾 Что случилось
В апреле прошлого года SK Telecom сообщила, что в ее сетевой инфраструктуре обнаружено вредоносное ПО. Дальнейшее расследование показало, что злоумышленники использовали для заражения 25 различных типов вредоносов, оставаясь незамеченными с 2022 года.
За это время киберпреступники получили доступ к критически важным системам, в том числе к узлам, связанным с аутентификацией сим-карт. По оценке регуляторов, в результате произошла утечка персональных данных 27 миллионов абонентов. В руках злоумышленников оказались не только номера телефонов, но и другая информация — своего рода цифровой паспорт пользователя в сети: идентификаторы USIM, ключи аутентификации, IMSI и IMEI.
Эти идентификаторы лежат в основе работы мобильной связи, а также множества других финансовых и цифровых сервисов. Их компрометация угрожает безопасности платежных операций, дистанционного банковского обслуживания, сервисов с подтверждением по номеру телефона и любых цифровых платформ, привязанных к номеру телефона.
Чтобы избежать этой угрозы, компания на время полностью приостановила оформление новых абонентов и начала массовую замену сим-карт у всех действующих клиентов. В некоторых регионах это вылилось в логистические проблемы и критическую нехватку симок на замену.
🤔 Какими были последствия
Если сказать одним словом — жесткими. Комиссия по защите персональных данных наложила на SK Telecom рекордный штраф за утечку данных в истории страны в размере 134,8 млрд вон (около 92 млн долларов). А Комитет по медиации споров о персональных данных рекомендовал выплатить каждому пострадавшему клиенту по 300 000 вон (около 210 долларов) в рамках урегулирования индивидуальных и коллективных обращений.
Кроме того, компания и сама озаботилась вопросом компенсаций: помимо бесплатной замены сим-карт, она дала всем абонентам скидку в 50% на обслуживание в августе, а также разрешила расторгнуть контракт без штрафов.
⚠️ Как отреагировал рынок
Сразу после раскрытия информации об инциденте в апреле капитализация SK Telecom начала снижаться, в отдельные дни падение котировок достигало 5,6–8,5%, что отбросило акции компании к уровням предыдущих минимумов.
Кибератака больно ударила по финансовым показателям: в III квартале 2025 года компания впервые за четверть века зафиксировала чистый убыток. Консолидированная операционная прибыль компании сократилась на 90,9% по сравнению с аналогичным периодом предыдущего года, выручка уменьшилась на 12,2%, а чистый финансовый результат оказался отрицательным — минус 166,7 млрд вон.
К моменту публикации квартальной отчетности акции продолжали торговаться с отрицательной динамикой. Кроме того, компания объявила об отказе от выплаты дивидендов за III квартал.
Так всего одна кибератака поставила под сомнение доверие инвесторов, многолетнюю репутацию бренда и устойчивость бизнес-модели компании.
Всего этого можно было избежать, если бы система киберзащиты SK Telecom смогла обнаружить и ликвидировать вторжение злоумышленников до наступления критически опасных последствий.
POSI