Утечка в Южной Корее: данные дипломатов по всему миру скомпрометированы
Правительство Южной Кореи раскрыло информацию о масштабной утечке данных из онлайн-системы Национальной дипломатической академии. Инцидент затронул текущих и бывших сотрудников Министерства иностранных дел, включая зарубежных дипломатов.
Атака произошла в апреле 2025 года. Злоумышленники использовали уязвимость на сервере Академии и сохраняли доступ к системе в течение десяти месяцев, вплоть до февраля 2026 года.
Масштаб и последствия утечки
По официальным данным, пострадали как минимум 6000 человек. Из них 350 — действующие государственные атташе, работающие за рубежом. Южнокорейские СМИ сообщают, что реальное число пострадавших может достигать 10 000.
- Скомпрометированы ID, имена, адреса электронной почты и зашифрованные пароли пользователей системы обучения
- Не затронуты уникальные идентификационные номера, мобильные телефоны, фото и домашние адреса
- Обнародованы должности и ведомственная принадлежность сотрудников
Образовательная платформа была создана в 2022 году для поддержки удаленного обучения в период пандемии COVID-19. Впоследствии она использовалась для подготовки госслужащих и проведения видеоконференций.
Мы признали проблему в феврале, но объявили о ней пять месяцев спустя из-за чувствительности вопроса, касающегося дипломатических и охранных аспектов, и необходимости тщательного анализа. — Официальный представитель МИД Южной Кореи Пак Иль
Детали взлома и реакция властей
Одной из причин длительного доступа злоумышленников стало то, что скомпрометированный сервер находился в штаб-квартире МИД и был исключен из регулярных проверок безопасности. Утечку обнаружила Национальная разведывательная служба в феврале 2026 года, после чего уведомила МИД.
Ведомство заблокировало доступ к системе и внедрило дополнительные меры усиления защиты. Пострадавшим рекомендовано следить за подозрительными коммуникациями и незамедлительно сообщать о них в отдел безопасности министерства.
Читайте также: Что такое компьютерный вирус: виды и защита
Источник: BleepingComputer
