Министерството на външните работи на Южна Корея разкри, че атакуващи са компрометирали системата за онлайн обучение на Корейската национална дипломатическа академия, засягайки лични данни на настоящи и бивши служители на министерството и дипломати, командировани в чужбина.
Корейската национална дипломатическа академия стартира платформата за онлайн обучение през 2022 г., за да подпомогне дистанционното обучение по време на пандемията от COVID-19. Оттогава тя се използва за провеждане на професионално обучение и езикови курсове за дипломатическия персонал.
Според министерството злонамереният достъп е започнал през април 2025 г. и е продължил до февруари 2026 г.
Изтеклите данни включват потребителски имена, имена, имейл адреси и криптирани пароли, свързани с профилите в платформата за обучение. Министерството отбеляза, че националните регистрационни номера, телефонните номера, домашните адреси и снимките не са част от изтичането.
Министерството е спряло засегнатата система и заявява, че прилага допълнителни мерки за сигурност, за да предотврати по-нататъшни щети.
„Моля, бъдете особено внимателни, когато получавате имейли от неизвестни източници“, предупреди правителството на Южна Корея.
На лицата с опасения относно поверителността се препоръчва да се свържат с отдела по сигурност на министерството.
Южнокорейският всекидневник „Dong-A Ilbo“ съобщи, че личната информация на около 10 000 настоящи и бивши дипломати и служители, командировани от други правителствени министерства, може да е била компрометирана.
Говорителят на Министерството на външните работи Пак Ил коментира инцидента по време на пресконференция, казвайки: „Разбрахме за този проблем през февруари, но го обявихме пет месеца по-късно поради чувствителността на въпроса по отношение на нашите дипломатически дела и въпроси на сигурността, както и необходимостта от внимателен преглед и анализ.“
Друг служител отхвърли спекулациите, че забавянето е свързано с несвързани дипломатически събития, казвайки, че то произтича от техническата сложност на разследването и необходимостта от координиране с други правителствени агенции.
Министерството заяви, че атакуващите са експлоатирали zero-day уязвимост. Изследователи по сигурността отбелязаха, че използването на zero-day експлойти срещу софтуер от трети страни съответства на тактики, свързвани в миналото с подкрепяни от Северна Корея хакерски групи. Южнокорейските служители обаче не са приписали официално атаката, като добавят, че техническият анализ все още продължава.