<正>2025年8月底至9月中旬,韩国KT公司网络接连发生手机小额支付盗刷事件。分析认为,KT公司在微型基站设备管理及网络接入验证机制上的不足,是导致盗刷发生的主要原因。进一步技术验证发现,攻击者拿到微型基站控制权并接入回传链路后,不仅可以获取IMSI(International Mobile Subscriber Identity,国际移动用户标识)等身份标识,还可以截获和篡改用户面信息。针对此类安全风险,通信运营商需重点关注微型基站管理、网络接入验证、用户身份保护及应用加密等关键环节,进一步加强网络设备全生命周期管理并强化网络侧非法微型基站的检测能力。