Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Хакер из КНДР финансировал своих коллег вымогательскими атаками на здравоохранение США

30/07/24

hack korea3-Jul-30-2024-09-18-54-8975-AM

Федеральная прокуратура США предъявила обвинения северокорейскому хакеру Рим Чон Хёку, который, по их сведениям, организовал серию кибератак на американские медицинские учреждения. Полученные средства он использовал для финансирования шпионажа против военных объектов США. Об этом пишет Securitylab.

Согласно обвинительному заключению, поданному в федеральный суд штата Канзас, Рим использовал вредоносное программное обеспечение, разработанное военной разведкой Северной Кореи, для нападений на не менее пяти американских медицинских организаций. Одной из жертв стала больница в Канзасе, которая в 2021 году лишилась доступа к серверу с рентгеновскими и другими диагностическими снимками из-за атаки программы-вымогателя.

Американские следователи утверждают, что Рим направлял выкупы, полученные от американских больниц, на финансирование атак как минимум на 11 федеральных агентств и оборонных подрядчиков. Целью этих операций было похищение информации, представляющей интерес для северокорейского режима, в том числе данных о ракетных технологиях, беспилотниках и разработке расщепляющихся материалов.

КНДР таким образом собирает сведения об истребителях и беспилотниках, радиолокационных системах, процессах обработки и обогащения урана, а также информация о тяжелой и легкой бронетехнике. Этот перечень явно отражает стремление страны укрепить свой военный потенциал.

По словам обвинения, хакерам удалось проникнуть в системы NASA, нескольких оборонных компаний в Калифорнии, Мичигане и Массачусетсе, а также двух баз ВВС США в Техасе и Джорджии. Кроме того, кибератаки затронули оборонных подрядчиков в Тайване и Южной Корее, а также китайскую энергетическую компанию.

Особо отмечается, что в результате взлома систем южнокорейских оборонных подрядчиков северокорейские хакеры могли получить доступ к данным о противовоздушном лазерном оружии.

«Эти действия тесно взаимосвязаны», — пояснил высокопоставленный сотрудник ФБР журналистам на условиях анонимности. «Без возможности проводить государственные операции с программами-вымогателями и получать платежи, другие кибероперации КНДР было бы трудно продолжать».

Госдепартамент США объявил о вознаграждении в 10 миллионов долларов за информацию о Рим Чон Хёке и хакерской группе Andariel.

Представитель Министерства юстиции США сообщил, что американским властям удалось нарушить работу ряда учетных записей, связанных с инфраструктурой северокорейской операции. Он подчеркнул, что расследование и противодействие стали возможны благодаря тому, что атакованная больница в Канзасе обратилась за помощью к следователям ФБР и активно сотрудничала с ними.

Темы:СШАПреступленияКНДРздравоохранение
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Особенности защиты данных в медицинских организациях
    Дмитрий Вощуков, GR-специалист "СёрчИнформ"
    Отрасль здравоохранения является одной из самых зарегулированных. Однако, число инцидентов ИБ растет, и цена нарушения в медучреждении высока. Разберем, с какими типовыми нарушениями сталкиваются медицинские организации и как на практике реализуются меры информационной безопасности в здравоохранении.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...