כיצד מתקפת סייבר על חברת סלולר העלתה את האינפלציה בדרום קוריאה

הפיצוי ללקוחות SK Telecom ב־2025 השפיע על מדד המחירים לצרכן והעלה את שיעור האינפלציה השנתי בדרום קוריאה בכ־0.6 נקודת אחוז

דליפת מידע חמורה שפגעה בענקית התקשורת SK Telecom ב־2025 חזרה לכותרות שנה לאחר מכן מסיבה בלתי צפויה: הפיצוי שהעניקה החברה ללקוחותיה השפיע על מדד המחירים לצרכן והעלה את שיעור האינפלציה השנתי בדרום קוריאה בכ־0.6 נקודת אחוז.

באוגוסט 2026 עלה מדד המחירים הדרום קוריאני ב־3.1 אחוזים לעומת התקופה המקבילה אשתקד, לאחר עלייה של 2.8 אחוזים ביולי. אלא שהנתון אינו משקף בהכרח התפרצות חדשה של עליות מחירים. לפי משרד הנתונים והסטטיסטיקה, כ־0.58 נקודת אחוז מהאינפלציה נבעה מביטולו של אפקט סטטיסטי זמני שנוצר בעקבות הפריצה ל־SK Telecom.

לאחר גילוי האירוע העניקה החברה הנחה של 50 אחוזים בחשבון הסלולר ליותר מ־20 מיליון מנויים באוגוסט 2025. ההנחה נועדה לפצות את הלקוחות ולצמצם את נטישתם למתחרות. כתוצאה מכך ירדו מחירי שירותי הסלולר במדד של אוגוסט 2025 בכ־21 אחוזים. שנה לאחר מכן, כשהמחירים הרגילים הושוו לבסיס הנמוך באופן חריג, נרשמה עלייה שנתית של 26.7 אחוזים במחירי הסלולר.

כלומר, הפריצה עצמה לא ייקרה את שירותי התקשורת. הפיצוי הזמני הוזיל אותם לשנה אחת, ולכן החזרה למחיר הרגיל נראתה במדד כאינפלציה. ללא אפקט הבסיס הזה הייתה האינפלציה באוגוסט עומדת על כ־2.5 אחוזים בלבד, הרמה הנמוכה ביותר מאז מרץ. הבנק המרכזי של קוריאה מעריך שההשפעה תיעלם כבר בספטמבר, אף שלחצי מחירים אחרים, ובהם דלק ומזון מעובד, עדיין נמשכים.

מאחורי האנומליה הכלכלית עומדת אחת מדליפות המידע החמורות בתולדות דרום קוריאה. לפי ממצאי החקירה הסופיים של משרד המדע והתקשורת הקוריאני, התוקפים חדרו לרשת SK Telecom כבר באוגוסט 2021 והתקינו בה מספר נוזקות, בהן BPFDoor, דלת אחורית חמקנית המאפשרת לשמור על גישה למערכות שנפרצו.

התוקפים התקדמו בין השרתים באמצעות פרטי ניהול שנשמרו ללא הצפנה. בדצמבר 2021 הם הגיעו למערכות HSS, המאחסנות ומנהלות את זהויות מנויי הסלולר. חולשות שלא טופלו וסיסמאות שלא הוחלפו אפשרו להם להישאר ברשת במשך שנים. באפריל 2025 הם דחסו והוציאו מהמערכת 9.82 גיגה־ביית של מידע הקשור לכרטיסי USIM.

הדליפה כללה כ־26.96 מיליון רשומות IMSI, המזהות מנויים ברשת הסלולרית, וכן מפתחות אימות של כרטיסי SIM. מידע כזה עלול, בהיעדר הגנות נוספות, לאפשר שכפול SIM, התחזות למנוי או יירוט שיחות והודעות. החוקרים איתרו 28 שרתים נגועים ו־33 גרסאות של נוזקות. הם לא מצאו ראיה לכך ששמות, כתובות דוא"ל, מספרי מכשירים ורשומות שיחות הוצאו בפועל, אך קבעו שלא ניתן לשלול זאת בחלק מהתקופה בשל מחסור בלוגים. 

הממשלה קבעה כי SK Telecom התרשלה באבטחת המידע, בין היתר משום שלא הצפינה מפתחות רגישים, שמרה סיסמאות בטקסט גלוי ולא חקרה כראוי סימני חדירה שהתגלו כבר ב־2022. פרטים אלה נלקחו מדו"ח החקירה הרשמי של משרד המדע והתקשורת.

האירוע ממחיש כיצד מתקפת סייבר על תשתית דיגיטלית יכולה לחרוג מעבר לנזק הטכנולוגי, המשפטי והתדמיתי. במקרה של SK Telecom, תגובת החברה הייתה כה רחבה עד שהשפעתה הופיעה שנה לאחר מכן במדד האינפלציה של מדינה שלמה.