Une attaque majeure par ransomware menée par le groupe Qilin a compromis 28 institutions financières en Corée du Sud, entraînant la fuite de 2 To de données. L'attaque a ciblé GJTec, un fournisseur de services informatiques sud-coréen, dans une violation de la chaîne d'approvisionnement surnommée "Korean Leaks". Plus d'un million de fichiers ont été exposés lors de cet incident. L'enquête de Bitdefender relie cette opération à l'APT "Moonstone Sleet" soutenue par la Corée du Nord, suggérant une collaboration avec le groupe Qilin russophone. L'attaque semble être une tentative de pression sur le marché financier sud-coréen.