Um ataque significativo de ransomware pelo grupo Qilin comprometeu 28 instituições financeiras na Coreia do Sul, resultando no vazamento de 2TB de dados. O ataque teve como alvo a GJTec, um provedor de serviços de TI sul-coreano, em uma violação da cadeia de suprimentos denominada "Korean Leaks". Mais de 1 milhão de arquivos foram expostos no incidente. A investigação da Bitdefender liga a operação ao APT "Moonstone Sleet", apoiado pela Coreia do Norte, sugerindo colaboração com o grupo Qilin de língua russa. O ataque parece ser uma tentativa de exercer pressão sobre o mercado financeiro sul-coreano.