Americká vláda obvinila severokórejského vojenského agenta Rima Jong Hyoka z rozsiahlych kybernetických útokov na americké zdravotnícke zariadenia, NASA a ďalšie medzinárodné ciele.
Podľa obžaloby podanej na okresnom súde v Kansase Hyok pral peniaze cez čínsku banku a následne ich použil na financovanie kybernetických útokov. Ako člen severokórejskej spravodajskej agentúry RGB, konkrétne jej hekerskej skupiny Andariel, spolupracoval s ďalšími hekermi podporovanými štátom na útokoch na rôzne ciele, vrátane NASA, dvoch základní amerického letectva a organizácií na Taiwane, v Južnej Kórei a Číne.
Microsoft upozorňuje, že ruskí hekeri sa dostali k viacerým e-mailom, než sa zdalo
Tieto útoky boli súčasťou širšieho úsilia severokórejskej vlády získavať spravodajské informácie pre svoje vojenské a jadrové programy. Hekermi použitý ransomvér Maui znemožnil obetiam prístup k dôležitým systémom, ako sú röntgenové zariadenia a systémy elektronického riadenia dokumentov. Následne požadoval výkupné za obnovenie prístupu, čím útočníci priamo ohrozili poskytovanie zdravotnej starostlivosti pacientom.
Americké ministerstvo zahraničných vecí ponúklo odmenu 10 miliónov dolárov za informácie vedúce k zatknutiu Hyoka a ďalších členov RGB. Ten sa podľa informácií FBI naposledy nachádzal v Severnej Kórei.
Okrem ransomvéru Maui použili hekeri aj ďalší doposiaľ neidentifikovaný škodlivý skript na infiltráciu do počítačových sietí NASA, kde ukradli viac ako 17 gigabajtov dát. Rovnaký spôsob útoku použili aj na spoločnosti pôsobiace v oblasti obrany, kde získali informácie o projektoch týkajúcich sa uránu a stavby lodí.
Spojené štáty, Veľká Británia a Južná Kórea varovali, že skupina Andariel predstavuje hrozbu pre organizácie na celom svete.