Утечка в дипакадемии Южной Кореи: под ударом данные дипломатов по всему миру
Южная Корея официально признала утечку данных из системы дистанционного обучения Национальной дипломатической академии. Неизвестный злоумышленник эксплуатировал уязвимость на сервере академии и на протяжении десяти месяцев имел доступ к персональным данным сотрудников Министерства иностранных дел.
Что произошло
Взлом состоялся в апреле 2025 года, а данные утекали с апреля 2025-го по февраль 2026-го. Пострадали не менее 6000 человек — нынешних и бывших работников центрального аппарата МИД и зарубежных представительств. Среди них около 350 действующих атташе, направленных за границу. По сообщениям корейских СМИ, число затронутых может доходить до 10 000, причём были раскрыты и официальные должности с указанием подразделений.
Образовательная платформа была запущена в 2022 году для дистанционного обучения в период пандемии COVID-19 и с тех пор использовалась для подготовки госслужащих и видеоконференций.
Какие данные утекли
По оценке ведомства, скомпрометированы идентификаторы, имена, адреса электронной почты и зашифрованные пароли зарегистрированных пользователей. МИД подчёркивает, что уникальные идентификационные номера, чувствительные сведения, номера мобильных телефонов, фотографии и домашние адреса не пострадали.
Доступ к системе заблокирован, приняты дополнительные меры защиты. Потенциальным жертвам рекомендовано с особой осторожностью относиться к письмам из неясных или неизвестных источников и сообщать о подозрительных сообщениях в службу безопасности министерства.
Почему молчали пять месяцев
Взлом обнаружила в феврале 2026 года Национальная разведывательная служба, которая и уведомила МИД. Публично о происшествии сообщили лишь спустя пять месяцев. Официальный представитель министерства Пак Иль объяснил задержку деликатностью темы, затрагивающей дипломатические вопросы и вопросы безопасности, а также необходимостью тщательного анализа.
Отдельного упоминания заслуживает причина, по которой атака так долго оставалась незамеченной: скомпрометированный сервер находился внутри штаб-квартиры МИД и по этой причине был выведен из-под регулярного контроля средств безопасности. Иными словами, объект внутри охраняемого периметра сочли достаточно защищённым просто в силу его расположения — и именно это стало слабым звеном.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.