lazarusholic

Everyday is lazarus.dayβ

서울대병원 해킹 및 개인정보 유출사건(2021년), 북한 소행

2023-05-10, KRNPA
https://police.go.kr/component/file/ND_fileDownload.do?q_fileSn=155902&q_fileId=5eb90d23-c0f0-4c0f-b568-9012ce40e1c1
230511ECA1B0EAB084EC9AA9_EC849CEC9AB8EB8C80EBB391EC9B90_ED95B4ED82_VVk77cS.pdf, 206.0 KB
#News #Healthcare #SNUH

Contents

경찰청

보도자료
보도시점 2023. 5. 11.(목) 조간, 누리망 방송 2023. 5. 10.(수) 12:00

서울대병원 해킹 및 개인정보
유출사건(2021년), 북한 소행

경찰청은 “국가 배후의 조직적 사이버 공격에 대해 치안 역량을 총동원
하여 적극적으로 대응함과 동시에, 관계기관 정보공유 및 협업을 통해 추가적인
피해를 방지함으로써 대한민국의 사이버 안보를 굳건히 지키기 위해 노력할
계획이다.”라고 밝혔다.
붙임: 사건 개요도(별도 첨부)

- 약 83만 명의 환자・직원 개인정보 유출 정황 확인
경찰청 국가수사본부(사이버수사국)는 지난 2021년에 발생한 서울대학교병원
개인정보 유출사건을 수사한 결과, 북한 해킹조직의 소행이라고 밝혔다.
2021년 5월경부터 6월경까지 국내・외에 소재한 서버 7대를 장악하여
공격 기반을 마련하였으며, 서울대학교병원 서버의 취약점으로 내부망에 침입하
여 환자 81만여 명, 전・현직 직원 1만 7천여 명 등 약 83만 명의 개인정
보를 유출하거나 유출한 정황이 확인되었다.
경찰청은 그간 북한 해킹조직에 의한 주요 정보통신망 침입 사건을 여러
차례 수사한 사례가 있으며, 기존 북한발로 규명된 다수 사건과 비교하여,
△ 공격 근원지의 아이피(IP) 주소 △ 인터넷 사이트 가입정보 △ 아이피
(IP) 주소 세탁 기법 △ 시스템 침입・관리 수법 등이 같고, △ 북한어휘를
사용하는 점 등을 근거로 북한 해킹조직의 소행으로 판단하였다.
경찰청은 피해기관에 침입 및 정보 유출 수법과 재발 …