<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    長達兩年調查:朝鮮黑客入侵韓國最大醫院致831,000人信息泄露

    VSole2023-05-15 09:35:33

    韓國國家警察廳 (KNPA) 警告說,朝鮮黑客入侵了該國最大的醫院之一首爾國立大學醫院 (SNUH) 的網絡,以竊取敏感的醫療信息和個人詳細信息。該事件發生在 2021年5月至 6 月之間,警方在過去兩年中進行了分析調查,以確定肇事者。

    根據執法機構的新聞稿,根據以下信息將此次攻擊歸因于朝鮮黑客:

    在攻擊中觀察到的入侵技術

    與朝鮮威脅行為者獨立關聯的 IP 地址

    網站注冊詳情

    特定語言和朝鮮語詞匯的使用

    韓國當地媒體將這次襲擊與 Kimsuky 黑客組織聯系起來,但警方的報告并未明確提及具體的威脅組織。

    攻擊者使用韓國等國的七臺服務器對醫院內部網絡發起攻擊。

    警方表示,該事件導致831,000人的數據泄露,其中大多數是患者。此外,受影響的人中有17,000人是現任和前任醫院員工。

    KNPA 新聞警告說,朝鮮黑客可能會試圖滲透各個行業的信息和通信網絡。它強調需要加強安全措施和程序,例如實施安全補丁、管理系統訪問和加密敏感數據。

    KNPA警告說:“我們計劃調動我們所有的安全能力,積極應對國家政府支持的有組織網絡攻擊,并通過信息共享和與相關機構的合作來防止進一步的損害,從而堅定地保護韓國的網絡安全。 ”

    毛伊島和安達利爾

    據悉,朝鮮黑客此前與醫院網絡入侵有關,旨在竊取敏感數據并向醫療機構勒索贖金。

    美國政府曾強調了 Maui 勒索軟件威脅本身,警告醫療保健部門他們需要加強對朝鮮行動的防御。

    發出此警告后不久,卡巴斯基的安全研究人員將 Maui 勒索軟件操作與名為“Andariel”(又名“Stonefly”)的特定活動集群聯系起來,該活動被認為是 Lazarus 的一個子組。

    自2021年4月以來, Lazarus以使用勒索軟件攻擊韓國實體而聞名 。

    信息泄露網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    王利明教授指出,個人信息被不當使用,甚至造成信息泄露,給信息權利人造成了損害。數據泄露持續發生給數據治理帶來很大挑戰。但是,根據各類統計,數據泄露事件不斷發生,且有逐年上升趨勢。2002年,美國加利福尼亞州《數據泄露通知法》首次確定了數據泄露通知制度。目前,美國各州都已經出臺了各自的數據泄露通知法。構建數據泄露通知制度,意味著對受害者設置了強制性義務。數據泄露事件中,數據控制主體所受到的損失必然
    當前,電子政務網絡安全意識和重視程度顯著提升,電子政務網絡安全保障工作深入開展,網絡安全等級保護工作、網絡安全檢查工作、重大活動網絡安全保障工作和網絡安全監測工作,都取得了良好的成效。與此同時,電子政務遭受網絡攻擊態勢愈發明顯,政府網站安全形勢嚴峻,網絡攻擊呈現多樣化、區域差異化趨勢。本文對當前國家電子政務網絡安全態勢進行探討,對電子政務面臨的問題進行分析,推進國家治理體系和治理能力現代化,切實保
    隨著互聯網的高速發展,線上教育,線上辦公,線上學習等逐漸融入我們的生活,但同時隱私信息泄露網絡安全問題也日益嚴重。越來越多的人意識到了網絡安全的重要性,選擇安裝SSL證書來保護網站和平臺的數據安全已經成為了互聯網相關行業的必然趨勢。然而,面對付費SSL證書和免費SSL證書,許多人不知道這兩者之間有何區別?應該如何選擇?本文將詳細探討這兩個問題。付費SSL證書與免費SSL證書的區別1.類型不同,免
    近日,某互聯網公司在使用永安在線API安全管控平臺時捕獲到一起數據泄露風險事件,攻擊者使用大量動態代理秒撥IP對該公司某用戶信息查詢API進行低頻的敏感數據爬取攻擊。
    電子政務的核心內容就是要通過數字政府的構建,來提升國家公共服務、社會治理等的數字化智能化水平,在國家治理體系和治理能力現代化方面邁出更堅實的一步。切實推動我國經濟社會高質量發展。真正釋放出政府數字化轉型中的在巨大價值和潛力。本專題從政務平臺建設、政務數據共享、政務信息化建設等多方面,對我國政務的數據及服務安全進行深入探討和研究。
    數據泄露等重大網絡安全事件往往是不斷重復錯誤的過程。根據庭外和解協議,Meta最終同意支付9000萬美元的賠償金,并同意刪除在用戶不知情的情況下搜集到的所有數據。最大輪胎制造商之一遭遇威脅2022年2月,LockBit 勒索軟件團伙聲稱已經破壞了最大的輪胎制造商之一普利司通美洲公司的網絡,并竊取了該公司的數據。
    根據IBM的調研,攻擊者用來入侵企業網絡的最常見的初始攻擊手段是使用受損的憑據,這種方法造成了 20%的數據泄露事件。Verizon表示,71%的數據泄露相關事件是出于經濟動機。同時還將面臨監管處罰甚至是法律訴訟。由于網絡犯罪是全球性的,執法部門可能也很難起訴肇事者。
    網安部門依據《中華人民共和國網絡安全法》對其作出警告的行政處罰,并責令限期整改。針對該網絡公司超范圍收集公民個人信息的和不履行網絡安全義務的違法行為,網安部門依據《中華人民共和國網絡安全法》對其做出警告的行政處罰,并責令限期整改。公民個人信息受法律保護,任何侵犯公民個人信息的違法犯罪行為,必將受到法律的制裁。公安機關將繼續大力加強網絡生態治理,打擊和震懾“侵公”違法行為,全力維護網絡空間安全。
    工信部鼓勵探索的零信任安全防護體系有多神?
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类