В Южной Корее Министерство науки и ИКТ сообщило о серьезной уязвимости в домашних мини-базовых станциях Korea Telecom (KT). Эти устройства, предназначенные для улучшения сотовой связи, могли быть клонированы, что позволяло злоумышленникам перехватывать SMS и проводить мошеннические операции.
Фемтосоты, используемые для подключения к сети через интернет, имели одинаковый сертификат для аутентификации, а также отсутствовали базовые меры безопасности, такие как root-пароль. Это дало возможность атакующим создать поддельные устройства, которые сеть KT принимала за законные. В результате было выявлено, что при помощи клонирования фемтосот могли быть украдены около 169 тысяч долларов у 368 клиентов.
Полиция обнаружила, что одна из поддельных фемтосот использовала ключ, установленный на военной базе, и задержала 13 человек, включая организатора, находящегося в розыске. Это происшествие подчеркивает важность кибербезопасности в стране, где недавно наблюдаются крупные утечки данных и кибератаки.