Hackerii au spionat diplomații Coreei de Sud timp de zece luni: mii de identități oficiale au ajuns în mâini necunoscute

Hackerii au spionat diplomații Coreei de Sud timp de zece luni: mii de identități oficiale au ajuns în mâini necunoscute
Foto: Shutterstock

Hackerii au pătruns în platforma online a Academiei Diplomatice Naționale din Coreea de Sud și au rămas nedetectați timp de aproape zece luni. Atacul a expus datele personale ale angajaților și foștilor angajați ai Ministerului Afacerilor Externe. Printre victime se numără și diplomați trimiși în misiuni în întreaga lume, potrivit sursei internaționale BleepingComputer.

Incidentul a început în aprilie 2025 și a continuat până în februarie 2026. Cel puțin 6.000 de persoane ar fi fost afectate. Aproximativ 350 dintre ele sunt atașați guvernamentali aflați în prezent în străinătate. Presa sud-coreeană susține însă că numărul total al victimelor ar putea ajunge la 10.000.

Hackerii au intrat printr-o vulnerabilitate necunoscută

Atacatorii au compromis un server folosit pentru sistemul de educație online al Academiei Diplomatice Naționale. Platforma fusese creată în 2022. Aceasta permitea organizarea cursurilor la distanță, instruirea angajaților guvernamentali și desfășurarea videoconferințelor.

Primele informații indică exploatarea unei vulnerabilități de tip zero-day. Aceasta era necunoscută administratorilor și nu beneficia încă de o actualizare de securitate. Hackerii ar fi profitat și de anumite configurații slabe ale sistemului. Au obținut astfel controlul serverului între aprilie și mai 2025.

Accesul neautorizat a continuat până la începutul lunii februarie 2026. Activitatea suspectă a fost observată de o agenție guvernamentală. Ministerul a blocat apoi platforma și a început analiza tehnică a incidentului.

Perioada lungă în care atacatorii nu au fost descoperiți ridică întrebări despre modul în care sunt monitorizate sistemele instituțiilor publice. Cazuri recente de atacuri cibernetice asupra instituțiilor publice arată că platformele secundare pot deveni porți către informații importante.

Numele și parolele diplomaților au fost expuse

Datele compromise includ nume, adrese de e-mail, identificatori de utilizator și parole criptate. Autoritățile susțin că nu au fost expuse numere unice de identificare, fotografii, adrese de domiciliu sau numere de telefon mobil.

Chiar și informațiile considerate profesionale pot prezenta însă riscuri. O listă cu nume, adrese de e-mail, funcții și departamente poate fi folosită pentru construirea unor mesaje foarte convingătoare. Atacatorii pot pretinde că sunt colegi, reprezentanți ai ministerului sau parteneri externi.

Relatările din presa locală susțin că ar fi fost expuse și funcțiile oficiale sau departamentele unor persoane. Acest detaliu este important. Guvernul sud-coreean nu publică o listă completă a diplomaților activi. Misiunile externe pot include atașați militari sau angajați detașați de serviciile de informații.

Datele furate pot alimenta viitoare campanii de spionaj și e-mailuri de tip phishing. Persoanele afectate au fost sfătuite să trateze cu atenție mesajele venite de la adrese necunoscute. Orice comunicare suspectă trebuie raportată departamentului de securitate al ministerului.

Coreea de Sud a anunțat atacul după cinci luni

Ministerul Afacerilor Externe a aflat despre compromitere în februarie 2026. Incidentul a fost comunicat public abia cinci luni mai târziu. Purtătorul de cuvânt Park Il a explicat că întârzierea a fost cauzată de natura sensibilă a cazului și de necesitatea unei analize amănunțite.

Autoritățile nu au identificat public gruparea responsabilă. Este analizată posibilitatea implicării unor hackeri susținuți de un stat străin. Nu există însă, deocamdată, dovezi publice suficiente pentru atribuirea atacului Coreei de Nord, Chinei sau unui alt actor.

Platforma de instruire a fost oprită. Ministerul susține că a introdus măsuri suplimentare de protecție. Amploarea exactă a informațiilor accesate rămâne însă în curs de evaluare.

Incidentul amintește de breșa de securitate a Comisiei Europene. Sistemele guvernamentale gestionează informații valoroase, iar un server de instruire poate deveni la fel de atractiv ca o bază de date diplomatică. În cazul Coreei de Sud, hackerii au avut suficient timp pentru a observa utilizatorii și pentru a colecta informații. Autoritățile trebuie acum să stabilească nu doar ce a fost furat, ci și cum ar putea fi folosit.