ΑρχικήSecurityΝότια Κορέα: Ο Όμιλος Kyowon υπέστη ransomware επίθεση

Νότια Κορέα: Ο Όμιλος Kyowon υπέστη ransomware επίθεση

Σοβαρό περιστατικό κυβερνοασφάλειας αποκάλυψε ο Όμιλος Kyowon, ένας από τους πλέον καθιερωμένους επιχειρηματικούς ομίλους της Νότιας Κορέας, επιβεβαιώνοντας ότι επίθεση ransomware προκάλεσε εκτεταμένες διακοπές στις λειτουργίες του και ενδεχόμενη έκθεση δεδομένων πελατών. Η υπόθεση έρχεται να προστεθεί σε μια μακρά λίστα κυβερνοεπιθέσεων που έχουν πλήξει μεγάλες κορεατικές επιχειρήσεις τα τελευταία χρόνια.

Kyowon ransomware

Από ύποπτη δραστηριότητα σε επιβεβαιωμένο περιστατικό ransomware

Η Kyowon ανακοίνωσε, νωρίτερα αυτή την εβδομάδα, ότι εντόπισε ύποπτη κακόβουλη δραστηριότητα στα συστήματά της, χωρίς να δώσει λεπτομέρειες. Σε νεότερη ενημέρωση, η εταιρεία επιβεβαίωσε ότι επρόκειτο για επίθεση ransοmware, κατά την οποία ο δράστης απέκτησε μη εξουσιοδοτημένη πρόσβαση και έκλεψε δεδομένα.

Παρότι η εταιρεία απέφυγε να προσδιορίσει το ακριβές εύρος της διαρροής, παραδέχτηκε ότι πραγματοποιήθηκε εξωτερική διαρροή δεδομένων, γεγονός που έχει σημάνει συναγερμό τόσο στους πελάτες όσο και στις αρμόδιες αρχές.

Δείτε επίσης: Betterment: Hackers απέκτησαν πρόσβαση σε εσωτερικά συστήματα

Ποιος είναι ο Όμιλος Kyowon και γιατί η επίθεση έχει βαρύτητα

Ο Όμιλος Kyowon αποτελεί σημαντικό παίκτη στην κορεατική αγορά, με δραστηριότητες που εκτείνονται από την εκπαίδευση και τις εκδόσεις έως τα ψηφιακά εργαλεία μάθησης, τη φιλοξενία και ένα ευρύ φάσμα καταναλωτικών υπηρεσιών. Το μέγεθος και η πολυμορφία των δραστηριοτήτων του εξηγούν γιατί το περιστατικό θεωρείται υψηλού κινδύνου.

Νότια Κορέα: Ο Όμιλος Kyowon υπέστη ransomware επίθεση

Σύμφωνα με κορεατικά μέσα ενημέρωσης, η Kyowon διαχειρίζεται περισσότερους από 9,6 εκατομμύρια εγγεγραμμένους λογαριασμούς, που αντιστοιχούν σε περίπου 5,5 εκατομμύρια φυσικά πρόσωπα. Αυτό σημαίνει ότι, εφόσον επιβεβαιωθεί διαρροή προσωπικών δεδομένων, οι συνέπειες θα μπορούσαν να είναι εκτεταμένες.

Εκτεταμένη τεχνική ζημιά στα συστήματα

Τα ίδια δημοσιεύματα αναφέρουν ότι η επίθεση ransοmware επηρέασε περίπου 600 από τους 800 διακομιστές της Kyowon, ποσοστό που καταδεικνύει το μέγεθος της τεχνικής ζημιάς. Οι διακοπές στις υπηρεσίες έγιναν αισθητές από τους χρήστες, οδηγώντας την εταιρεία σε άμεση δημόσια παραδοχή του περιστατικού.

Δείτε επίσης: Monroe University: Η παραβίαση δεδομένων του 2024 επηρεάζει 320.000 άτομα

Η Kyowon δήλωσε ότι ειδοποίησε άμεσα την Υπηρεσία Διαδικτύου και Ασφάλειας της Κορέας (KISA) και ξεκίνησε συνεργασία με ειδικούς κυβερνοασφάλειας για την πλήρη διερεύνηση της επίθεσης.

Ασαφές το εύρος της διαρροής δεδομένων

Στην τελευταία επίσημη ανακοίνωσή της, η εταιρεία επιβεβαίωσε ότι ο εισβολέας απέσπασε ορισμένα δεδομένα, χωρίς ωστόσο να υπάρχει ακόμη σαφής εικόνα για το αν περιλαμβάνονται προσωπικές πληροφορίες πελατών. Η Kyowon δεσμεύτηκε ότι, εφόσον επιβεβαιωθεί έκθεση δεδομένων χρηστών, θα υπάρξει διαφανής και άμεση ενημέρωση.

Νότια Κορέα: Ο Όμιλος Kyowon υπέστη ransomware επίθεση

Παράλληλα, οι εργασίες αποκατάστασης των διαδικτυακών υπηρεσιών βρίσκονται στο τελικό στάδιο, με στόχο την πλήρη επιστροφή στην κανονικότητα.

Καμία ανάληψη ευθύνης από ομάδα ransomware – προς το παρόν

Μέχρι στιγμής, καμία γνωστή ομάδα ransomware δεν έχει αναλάβει δημόσια την ευθύνη για την επίθεση, κάτι που αφήνει ανοιχτά ερωτήματα τόσο για την ταυτότητα των δραστών όσο και για το αν τα δεδομένα πρόκειται να δημοσιοποιηθούν ή να πωληθούν. Δημοσιογραφικές προσπάθειες για περαιτέρω σχόλια από την Kyowon δεν έχουν αποδώσει μέχρι την ώρα δημοσίευσης.

Δείτε επίσης: Νοσοκομείο AZ Monica: Servers εκτός σύνδεσης λόγω κυβερνοεπίθεσης

Κλιμάκωση κυβερνοεπιθέσεων στη Νότια Κορέα

Η υπόθεση Kyowon εντάσσεται σε ένα ανησυχητικό μοτίβο μαζικών παραβιάσεων στη Νότια Κορέα. Τον Δεκέμβριο του 2025, η Coupang αποκάλυψε διαρροή δεδομένων που επηρέασε 33,7 εκατομμύρια πελάτες, ενώ η Korean Air ανακοίνωσε περιστατικό που εξέθεσε προσωπικά στοιχεία εργαζομένων. Παράλληλα, η SK Telecom παραδέχτηκε ότι κακόβουλο λογισμικό από το 2022 είχε οδηγήσει στη διαρροή δεδομένων USIM 27 εκατομμυρίων συνδρομητών. Την ίδια περίοδο, και το κορεατικό κατάστημα της Dior επιβεβαίωσε έκθεση δεδομένων παραγγελιών πελατών.

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι διαδοχικές αυτές επιθέσεις αναδεικνύουν την αυξανόμενη πίεση που δέχονται οι μεγάλες επιχειρήσεις της χώρας και τη σημασία επένδυσης σε σύγχρονες, ανθεκτικές στρατηγικές κυβερνοασφάλειας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS