Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Северокорейские хакеры украли данные более 800 тысяч пациентов сеульской больницы

11/05/23

snuh-min

Полиция Южной Кореи сообщила, что за взломом крупнейшей южнокорейской больницы, университетского госпиталя Сеульского национального университета (SNUH), произошедшим в середине 2021 года, в ходе которого были похищены конфиденциальные медицинские данные и личная информация пациентов, стоят хакеры из Северной Кореи. Это передает Securitylab.

Как можно заметить, у полиции ушло ровно 2 года, чтобы найти виновников произошедшего. Согласно пресс-релизу южнокорейских правоохранительных органов, атака была приписана хакерам из КНДР на основании следующей информации:

  • техники вторжения, наблюдавшиеся во время атак;
  • IP-адреса, которые были непосредственно связаны со злоумышленниками из Северной Кореи;
  • детали регистрации веб-сайтов;
  • использование специфического языка и северокорейской лексики.

Местные СМИ в Южной Корее связали атаку с хакерской группой Kimsuky, но в отчёте полиции не упоминается конкретная группировка. Нападавшие использовали семь серверов в Южной Корее и других странах для запуска атаки на внутреннюю сеть больницы.

Полиция сообщила, что инцидент привел к утечке данных 831 тысячи человек, большинство из которых были пациентами госпиталя. Ещё 17 тысяч пострадавших — нынешние и бывшие сотрудники SNUH.

В пресс-релизе полиция подчеркнула необходимость усиления мер безопасности и процедур, таких как внедрение патчей безопасности, усиленное управление доступом к внутренним системам и шифрование конфиденциальных данных, чтобы подобные инциденты не произошли с другими крупными южнокорейскими учреждениями.

«Мы планируем активно реагировать на организованные кибератаки, поддерживаемые национальными правительствами, мобилизуя все наши возможности безопасности, чтобы твёрдо защитить кибербезопасность Южной Кореи, предотвращая дополнительный ущерб через обмен информацией и сотрудничество с соответствующими органами», — предупредила местная полиция.

Северокорейские хакерские объединения широко известны своими частыми атаками на соседа по полуострову. Так, в апреле мы писали о нападении киберпреступников из КНДР на южнокорейских политиков и госслужащих , а в марте об атаках на ряд государственных и финансовых южнокорейских учреждений.

Темы:медицинаПреступленияЮжная КореяХакерские атаки
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Пожар в облаке: чему можно научиться на примере Южной Кореи
    Константин Анисимов, заместитель генерального директора Astra Cloud (входит в "Группу Астра")
    В начале октября в Южной Корее произошел один из крупнейших инцидентов в истории государственных ИТ-систем: пожар в дата-центре Национальной службы информационных ресурсов в Тэджоне уничтожил облачный хаб G-Drive, где хранились документы и рабочие файлы всех министерств и ведомств страны. 
  • Гонка хакеров и защитников. На чьей стороне время?
    Эльман Бейбутов, директор по развитию продуктового бизнеса Positive Technologies
    За 30 дней злоумышленники могут реализовать 71% событий, которые повлекут неприемлемые последствия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...