Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Северокорейские хакеры украли данные более 800 тысяч пациентов сеульской больницы

11/05/23

snuh-min

Полиция Южной Кореи сообщила, что за взломом крупнейшей южнокорейской больницы, университетского госпиталя Сеульского национального университета (SNUH), произошедшим в середине 2021 года, в ходе которого были похищены конфиденциальные медицинские данные и личная информация пациентов, стоят хакеры из Северной Кореи. Это передает Securitylab.

Как можно заметить, у полиции ушло ровно 2 года, чтобы найти виновников произошедшего. Согласно пресс-релизу южнокорейских правоохранительных органов, атака была приписана хакерам из КНДР на основании следующей информации:

  • техники вторжения, наблюдавшиеся во время атак;
  • IP-адреса, которые были непосредственно связаны со злоумышленниками из Северной Кореи;
  • детали регистрации веб-сайтов;
  • использование специфического языка и северокорейской лексики.

Местные СМИ в Южной Корее связали атаку с хакерской группой Kimsuky, но в отчёте полиции не упоминается конкретная группировка. Нападавшие использовали семь серверов в Южной Корее и других странах для запуска атаки на внутреннюю сеть больницы.

Полиция сообщила, что инцидент привел к утечке данных 831 тысячи человек, большинство из которых были пациентами госпиталя. Ещё 17 тысяч пострадавших — нынешние и бывшие сотрудники SNUH.

В пресс-релизе полиция подчеркнула необходимость усиления мер безопасности и процедур, таких как внедрение патчей безопасности, усиленное управление доступом к внутренним системам и шифрование конфиденциальных данных, чтобы подобные инциденты не произошли с другими крупными южнокорейскими учреждениями.

«Мы планируем активно реагировать на организованные кибератаки, поддерживаемые национальными правительствами, мобилизуя все наши возможности безопасности, чтобы твёрдо защитить кибербезопасность Южной Кореи, предотвращая дополнительный ущерб через обмен информацией и сотрудничество с соответствующими органами», — предупредила местная полиция.

Северокорейские хакерские объединения широко известны своими частыми атаками на соседа по полуострову. Так, в апреле мы писали о нападении киберпреступников из КНДР на южнокорейских политиков и госслужащих , а в марте об атаках на ряд государственных и финансовых южнокорейских учреждений.

Темы:медицинаПреступленияЮжная КореяХакерские атаки
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...