长达两年调查:朝鲜黑客入侵韩国最大医院致831,000人信息泄露

VSole2023-05-15 09:35:33

韩国国家警察厅 (KNPA) 警告说,朝鲜黑客入侵了该国最大的医院之一首尔国立大学医院 (SNUH) 的网络,以窃取敏感的医疗信息和个人详细信息。该事件发生在 2021年5月至 6 月之间,警方在过去两年中进行了分析调查,以确定肇事者。

根据执法机构的新闻稿,根据以下信息将此次攻击归因于朝鲜黑客:

在攻击中观察到的入侵技术

与朝鲜威胁行为者独立关联的 IP 地址

网站注册详情

特定语言和朝鲜语词汇的使用

韩国当地媒体将这次袭击与 Kimsuky 黑客组织联系起来,但警方的报告并未明确提及具体的威胁组织。

攻击者使用韩国等国的七台服务器对医院内部网络发起攻击。

警方表示,该事件导致831,000人的数据泄露,其中大多数是患者。此外,受影响的人中有17,000人是现任和前任医院员工。

KNPA 新闻警告说,朝鲜黑客可能会试图渗透各个行业的信息和通信网络。它强调需要加强安全措施和程序,例如实施安全补丁、管理系统访问和加密敏感数据。

KNPA警告说:“我们计划调动我们所有的安全能力,积极应对国家政府支持的有组织网络攻击,并通过信息共享和与相关机构的合作来防止进一步的损害,从而坚定地保护韩国的网络安全。 ”

毛伊岛和安达利尔

据悉,朝鲜黑客此前与医院网络入侵有关,旨在窃取敏感数据并向医疗机构勒索赎金。

美国政府曾强调了 Maui 勒索软件威胁本身,警告医疗保健部门他们需要加强对朝鲜行动的防御。

发出此警告后不久,卡巴斯基的安全研究人员将 Maui 勒索软件操作与名为“Andariel”(又名“Stonefly”)的特定活动集群联系起来,该活动被认为是 Lazarus 的一个子组。

自2021年4月以来, Lazarus以使用勒索软件攻击韩国实体而闻名 。

信息泄露网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
王利明教授指出,个人信息被不当使用,甚至造成信息泄露,给信息权利人造成了损害。数据泄露持续发生给数据治理带来很大挑战。但是,根据各类统计,数据泄露事件不断发生,且有逐年上升趋势。2002年,美国加利福尼亚州《数据泄露通知法》首次确定了数据泄露通知制度。目前,美国各州都已经出台了各自的数据泄露通知法。构建数据泄露通知制度,意味着对受害者设置了强制性义务。数据泄露事件中,数据控制主体所受到的损失必然
当前,电子政务网络安全意识和重视程度显著提升,电子政务网络安全保障工作深入开展,网络安全等级保护工作、网络安全检查工作、重大活动网络安全保障工作和网络安全监测工作,都取得了良好的成效。与此同时,电子政务遭受网络攻击态势愈发明显,政府网站安全形势严峻,网络攻击呈现多样化、区域差异化趋势。本文对当前国家电子政务网络安全态势进行探讨,对电子政务面临的问题进行分析,推进国家治理体系和治理能力现代化,切实保
随着互联网的高速发展,线上教育,线上办公,线上学习等逐渐融入我们的生活,但同时隐私信息泄露网络安全问题也日益严重。越来越多的人意识到了网络安全的重要性,选择安装SSL证书来保护网站和平台的数据安全已经成为了互联网相关行业的必然趋势。然而,面对付费SSL证书和免费SSL证书,许多人不知道这两者之间有何区别?应该如何选择?本文将详细探讨这两个问题。付费SSL证书与免费SSL证书的区别1.类型不同,免
近日,某互联网公司在使用永安在线API安全管控平台时捕获到一起数据泄露风险事件,攻击者使用大量动态代理秒拨IP对该公司某用户信息查询API进行低频的敏感数据爬取攻击。
电子政务的核心内容就是要通过数字政府的构建,来提升国家公共服务、社会治理等的数字化智能化水平,在国家治理体系和治理能力现代化方面迈出更坚实的一步。切实推动我国经济社会高质量发展。真正释放出政府数字化转型中的在巨大价值和潜力。本专题从政务平台建设、政务数据共享、政务信息化建设等多方面,对我国政务的数据及服务安全进行深入探讨和研究。
数据泄露等重大网络安全事件往往是不断重复错误的过程。根据庭外和解协议,Meta最终同意支付9000万美元的赔偿金,并同意删除在用户不知情的情况下搜集到的所有数据。最大轮胎制造商之一遭遇威胁2022年2月,LockBit 勒索软件团伙声称已经破坏了最大的轮胎制造商之一普利司通美洲公司的网络,并窃取了该公司的数据。
根据IBM的调研,攻击者用来入侵企业网络的最常见的初始攻击手段是使用受损的凭据,这种方法造成了 20%的数据泄露事件。Verizon表示,71%的数据泄露相关事件是出于经济动机。同时还将面临监管处罚甚至是法律诉讼。由于网络犯罪是全球性的,执法部门可能也很难起诉肇事者。
网安部门依据《中华人民共和国网络安全法》对其作出警告的行政处罚,并责令限期整改。针对该网络公司超范围收集公民个人信息的和不履行网络安全义务的违法行为,网安部门依据《中华人民共和国网络安全法》对其做出警告的行政处罚,并责令限期整改。公民个人信息受法律保护,任何侵犯公民个人信息的违法犯罪行为,必将受到法律的制裁。公安机关将继续大力加强网络生态治理,打击和震慑“侵公”违法行为,全力维护网络空间安全。
工信部鼓励探索的零信任安全防护体系有多神?
VSole
网络安全专家