Группа киберпреступников, предположительно связанная с Северной Кореей, признана виновной в серьезной утечке данных в компьютерной сети суда Южной Кореи.
За период, охватывающий два года, с января 2021 года по февраль 2023 года, предполагаемой хакерской группой Lazarus было незаконно получила из судебной компьютерной системы Сеула примерно 1014 гигабайт (ГБ) данных и документов. Это разоблачение стало результатом совместного расследования, проведенного правоохранительными органами, включая полицию, прокуратуру и Национальную разведывательную службу.
Украденные данные включают в себя обширный массив личной информации, включая имена, регистрационные номера, финансовые отчеты и многое другое, как указано в отчете о расследовании.
Основываясь на характере используемого вредоносного программного обеспечения, транзакциях с использованием арендованных серверов, использующих криптовалютные активы, и IP-адресах, власти приписали кибервторжение Северной Корее.
Хотя объединенной следственной группе удалось идентифицировать только 5171 файл общим объемом 4,7 ГБ (лишь часть всех данных была скомпрометирована), это открытие подчеркивает недостатки в протоколах безопасности судебной системы и механизмах реагирования.
Чтобы смягчить дальнейший ущерб, следственное подразделение передало скомпрометированные файлы судебным администраторам и уведомило пострадавших лиц о нарушении.
Расследование было инициировано правоохранительными органами в декабре после внутреннего расследования, проведенного судом в связи с обнаружением и последующей блокировкой вредоносного кода в компьютерной сети за последние десять месяцев.