Южна Корея разкри, че хакери са компрометирали онлайн образователната система на Националната дипломатическа академия в продължение на десет месеца и са откраднали лична информация на настоящи и бивши служители на Министерството на външните работи (МВнР), включително дипломати в чужбина.
Инцидентът е станал през април 2025 г., след като неизвестен злонамерен субект е експлоатирал уязвимост в сървъра на Академията. Пробивът засяга най-малко 6000 лица, като 350 от тях са настоящи правителствени аташета, изпратени зад граница.
Образователната платформа е създадена през 2022 г. за подпомагане на дистанционното обучение по време на пандемията от COVID-19 и оттогава се използва за обучение на правителствен персонал и видеоконференции.
Според съобщението изтичането на данни е станало между април 2025 г. и февруари 2026 г.
„Личната информация на настоящи и бивши служители на централата на Министерството на външните работи и задграничните представителства, както и на друг персонал, е изтекла между април 2025 г. и февруари 2026 г.“, заявява правителството на Южна Корея.
Оценява се, че изтеклата информация включва потребителски идентификатори (ID), имена, имейл адреси и криптирани пароли на лица, регистрирани в образователната система.
МВнР съобщава, че при инцидента не са били компрометирани уникални идентификационни номера, чувствителна информация, номера на мобилни телефони, снимки или домашни адреси.
Министерството е блокирало достъпа до онлайн образователната система и е приложило допълнителни мерки, предназначени да укрепят сигурността.
По време на пресконференция говорител на МВнР заяви, че министерството е забавило разкриването на инцидента поради неговия чувствителен характер и необходимостта от подробен анализ и преглед на въпроса, преди да го оповести публично.
„Разбрахме за този проблем през февруари, но го обявихме пет месеца по-късно поради чувствителността на въпроса, засягащ нашите дипломатически отношения и сигурност, както и поради необходимостта от внимателен преглед и анализ“, заяви говорителят на Министерството на външните работи на Южна Корея Пак Ил.
На потенциално засегнатите лица се препоръчва да следят за подозрителни съобщения и да ги докладват незабавно на отдела за сигурност на министерството.
„Моля, бъдете изключително внимателни, когато получавате имейли от неясни или неизвестни източници“, предупреждава МВнР.
Корейските медии съобщават, че броят на засегнатите лица може да достигне 10 000, докато други източници посочват по-ниска цифра. Те също така отбелязват, че са били разкрити официални длъжности и ведомствени принадлежности.
Според информацията една от причините хакерската атака да остане незабелязана толкова дълго време е, че компрометираният сървър се е намирал в централата на МВнР и е бил изключен от редовните проверки за сигурност.
В същите доклади се споменава, че пробивът е открит през февруари 2026 г. от Националната разузнавателна служба на страната, която е сигнализирала МВнР за компрометирането.