Cənubi Koreya Dünya Miqyasında Diplomatları Təsir Altına Alan Məlumat Sızmasını Açıqladı
Cənubi Koreya, Xarici İşlər Nazirliyinə bağlı Milli Diplomatiya Akademiyasının onlayn təhsil sisteminə sızan hakerlərin, xaricdəki diplomatlar da daxil olmaqla, minlərlə işçinin şəxsi məlumatlarını oğurladığını açıqladı. Təcavüzkarların sistemə on ay ərzində giriş əldə etdiyi ortaya çıxdı.
Nə Baş Verdi
Cənubi Koreya hökuməti, beynəlxalq diplomatik dairələrdə əks-səda doğuran böyük bir kiber təhlükəsizlik pozuntusunu ictimaiyyətə açıqladı. Xarici İşlər Nazirliyi (XİN) tərəfindən verilən açıqlamada, Milli Diplomatiya Akademiyasının onlayn təhsil sisteminin kimliyi məlum olmayan hakerlər tərəfindən hədəfə alındığı və mövcud və keçmiş nazirlik işçilərinə aid şəxsi məlumatların oğurlandığı bildirildi. Pozuntunun ən diqqətçəkici tərəfi, təcavüzkarların sistemə fərq edilmədən on ay kimi uzun bir müddət ərzində giriş imkanı əldə etməsidir. Bu vəziyyət, qurumun kiber təhlükəsizlik infrastrukturu və aşkarlama mexanizmlərinin nə qədər qeyri-kafi olduğuna dair ciddi suallar yaradır. Hökumətin açıqlamasına görə, hücum 2025-ci ilin aprel ayında başlayıb və yalnız 2026-cı ilin fevralında dayandırılıb. Bu uzunmüddətli giriş, təcavüzkarlara sistemdəki məlumatları rahatlıqla araşdırmaq, kopyalamaq və potensial olaraq başqa məqsədlər üçün istifadə etmək imkanı verib. Hadisənin ictimaiyyətə açıqlanması isə, aşkarlanmasından təxminən beş ay sonra, 22 iyul 2026-cı il tarixində baş tutdu. Bu gecikmə, hökumət tərəfindən məsələnin həssaslığına və diplomatik təhlükəsizlik narahatlıqlarına bağlandı, lakin eyni zamanda şəffaflıq və vaxtında məlumatlandırma mövzularında da müzakirələrə səbəb oldu. Hədəf alınan platforma, 2022-ci ildə COVID-19 pandemiyası zamanı məsafədən təhsili dəstəkləmək məqsədilə qurulmuşdu və o vaxtdan bəri dövlət personalının təlimi və video-konfranslar üçün fəal şəkildə istifadə olunurdu. Bu da platformanın sadəcə bir təhsil vasitəsi olmadığını, eyni zamanda dövlət daxili ünsiyyətdə də rol oynadığını göstərir və pozuntunun potensial təsirlərini daha da artırır.
Ələ Keçirilən Məlumatlar
Xarici İşlər Nazirliyinin rəsmi açıqlamasına görə, kiberhücum nəticəsində sızdırılan məlumatlar, təhsil sisteminə qeydiyyatdan keçmiş şəxslərin istifadəçi adları, ad-soyadları, e-poçt ünvanları və şifrələnmiş parollarını ehtiva edir. Nazirlik, parolların şifrələnməsinin bir təhlükəsizlik qatı təmin etdiyini vurğulasa da, istifadə olunan şifrələmə alqoritminin gücü və təcavüzkarların bu şifrələri qırma potensialı haqqında heç bir detal paylaşılmadı. Zəif bir alqoritmdən istifadə edilibsə, bu parollar da risk altında ola bilər. Nazirlik tərəfindən verilən açıqlamada, sızıntının həssas hesab edilən məlumatları əhatə etmədiyi xüsusilə qeyd edildi. Buna görə, milli şəxsiyyət nömrələri, mobil telefon nömrələri, fotoşəkillər və ya ev ünvanları kimi birbaşa şəxsi təhlükəsizliyi təhdid edə biləcək məlumatların ələ keçirilmədiyi ifadə edildi. Ancaq Koreya mediasında yer alan bəzi xəbərlər, rəsmi açıqlamadan daha fərqli bir mənzərə çəkir. Bu xəbərlərə görə, sızdırılan məlumatlar arasında işçilərin rəsmi vəzifələri və bağlı olduqları departament məlumatları da var. Əgər bu iddia doğrudursa, təcavüzkarların əlində sadəcə kimlik məlumatları deyil, eyni zamanda nazirlik daxilindəki iyerarxiyanı və kimin hansı diplomatik və ya inzibati vəzifədə olduğunu göstərən dəyərli bir təşkilati sxem də ola bilər. Bu cür məlumatlar, hədəfli fişinq (spear-phishing) hücumları və ya sosial mühəndislik əməliyyatları üçün olduqca dəyərli bir mənbə təşkil edir. Bu vəziyyət, son illərdə artan və dövlət qurumlarını hədəf alan Melumat Sizintisi Xeberler arasında bu hadisəni daha da narahatedici bir mövqeyə qoyur.
Hücum Necə Həyata Keçirildi
Cənubi Koreya hökuməti və Xarici İşlər Nazirliyi, hücumun texniki detalları haqqında olduqca məhdud məlumat paylaşıb. Verilən rəsmi açıqlamaya görə, kimliyi hələ müəyyən edilməyən bir təhdid aktoru, 2025-ci ilin aprel ayında Milli Diplomatiya Akademiyasının serverində olan bir təhlükəsizlik boşluğundan faydalanaraq sistemə sızıb. Ancaq bu təhlükəsizlik boşluğunun nə olduğu, hansı proqram təminatı və ya sistem komponentinə təsir etdiyi və təcavüzkarların bu zəifliyi necə kəşf etdiyi barədə heç bir təfərrüat verilməyib. Hücumun on ay kimi uzun bir müddət ərzində niyə fərq edilmədiyinə dair əhəmiyyətli bir ipucu isə Koreya mediasında yer alan hesabatlarda tapılır. Bu hesabatlara görə, hücuma məruz qalan server Xarici İşlər Nazirliyinin əsas mərkəzi binasında yerləşirdi. Ancaq bu serverin, nazirliyin müntəzəm təhlükəsizlik yoxlamalarından və skanlarından azad edildiyi iddia edilir. Əgər bu iddia doğrudursa, bu vəziyyət kritik bir təhlükəsizlik səhlənkarlığını gözlər önünə sərir. Adətən qurumlar, daxili şəbəkədə olan sistemlərin daha təhlükəsiz olduğunu fərz edərək xaricə yönəlik sistemlərə fokuslanır, ancaq bu hadisə, daxili şəbəkədəki aktivlərin də nə qədər ciddi bir risk yarada biləcəyinin bir sübutudur. Hücumun mövcudluğu hökumət tərəfindən deyil, ölkənin Milli Kəşfiyyat Xidməti (NIS) tərəfindən 2026-cı ilin fevralında aşkar edilib. NIS-in vəziyyəti təsbit etdikdən sonra Xarici İşlər Nazirliyini xəbərdar etdiyi və yalnız bu xəbərdarlıqdan sonra pozuntuya qarşı addımların atıldığı bildirilir. Bu da nazirliyin öz daxili kiber təhlükəsizlik monitorinq qabiliyyətinin bu miqyasda bir sızıntını aşkar etməkdə yetərsiz qaldığını göstərir.
Kimlər Təsir Altındadır
Məlumat pozuntusundan təsirlənənlərin profili, hadisənin ciddiliyini artıran ən vacib amillərdən biridir. Rəsmi açıqlamalara görə, sızıntıdan ən az 6,000 nəfər təsirlənib. Bu şəxslərin böyük əksəriyyətini Xarici İşlər Nazirliyinin mövcud və keçmiş işçiləri təşkil edir. Ancaq daha da əhəmiyyətlisi, təsirlənənlər arasında xaricdəki səfirlik və konsulluqlarda xidmət edən 350 mövcud dövlət attaşesinin də olmasıdır. Bu diplomatlar, Cənubi Koreyanın beynəlxalq əlaqələrini idarə edən, həssas məlumatlara çıxışı olan və xarici kəşfiyyat xidmətləri üçün potensial hədəf təşkil edən kritik personaldır. Bu şəxslərin kimlik və əlaqə məlumatlarının oğurlanması, onları hədəfli kiber casusluq fəaliyyətlərinə və şantaj cəhdlərinə qarşı müdafiəsiz qoya bilər. Koreya mediasında yer alan və rəsmi rəqəmlərdən fərqlənən bəzi hesabatlarda isə təsirlənən şəxslərin sayının 10,000-ə çata biləcəyi irəli sürülür. Hökumət bu rəqəmi təsdiqləməsə də, sızıntının miqyasının rəsmi olaraq bildiriləndən daha geniş olma ehtimalı narahatlıqları artırır. Təsirlənənlər yalnız nazirlik personalı və diplomatlarla məhdudlaşmır. Açıqlamada keçən "digər personal" ifadəsi, təhsil sistemindən istifadə edən digər dövlət qurumlarından olan işçilərin və ya nazirliklə əməkdaşlıq edən üçüncü tərəf şəxslərin də məlumatlarının sızdırılmış ola biləcəyinə işarə edir.
Nə Edə Bilərsiniz
Xarici İşlər Nazirliyi, pozuntudan potensial olaraq təsirlənən bütün mövcud və keçmiş işçilərinə bir sıra tövsiyələr verib. Bu tövsiyələrin əsas məqsədi, oğurlanmış məlumatların sui-istifadəsinin qarşısını almaq və mümkün ikinci dərəcəli hücumlara qarşı personalı məlumatlandırmaqdır. Əgər bu qurumun bir işçisisinizsə və ya keçmişdə çalışmısınızsa, görməli olduğunuz tədbirlər bunlardır:
- Şübhəli Əlaqələrə Qarşı Diqqətli Olun: Təcavüzkarlar, ələ keçirdikləri ad, e-poçt ünvanı və potensial olaraq vəzifə məlumatlarından istifadə edərək son dərəcə inandırıcı fişinq e-poçtları göndərə bilərlər. Xüsusilə Xarici İşlər Nazirliyindən və ya başqa bir rəsmi qurumdan gəlirmiş kimi görünən, təcili hərəkət tələb edən, əlavə fayl endirməyinizi və ya bir keçidə klikləməyinizi istəyən e-poçtlara qarşı diqqətli olun. Göndərənin e-poçt ünvanını diqqətlə yoxlayın və ən kiçik bir şübhə halında e-poçtu açmaqdan çəkinin.
- Naməlum Mənbələrdən Gələn E-poçtlara Diqqət Yetirin: Nazirliyin xəbərdarlığında da qeyd edildiyi kimi, mənbəyi qeyri-müəyyən və ya tanımadığınız şəxslərdən gələn e-poçtlara xüsusi ehtiyatla yanaşın. Bu e-poçtlar, kimlik məlumatlarınızı oğurlamağı və ya cihazlarınıza zərərli proqram təminatı yoluxdurmağı hədəfləyə bilər.
- Parol Təhlükəsizliyi: Sızdırılan parollar şifrələnmiş olsa da, eyni parolu başqa platformalarda istifadə edirsinizsə, dərhal dəyişdirməyiniz tövsiyə olunur. Gələcəkdə bütün hesablarınız üçün güclü, unikal parollar istifadə edin və mümkün olan hər yerdə iki faktorlu autentifikasiyanı (2FA) aktivləşdirin.
- Şübhəli Fəaliyyətləri Bildirin: Hesabınızda və ya əlaqə kanallarınızda qeyri-adi bir fəaliyyət görsəniz və ya şübhəli bir e-poçt alsanız, vəziyyəti dərhal nazirliyin təhlükəsizlik departamentinə bildirin. Erkən xəbərdarlıq, daha böyük bir zərərin qarşısını almağa kömək edə bilər.
Şirkət Nə Deyir
Cənubi Koreya Xarici İşlər Nazirliyi, məlumat pozuntusunun ortaya çıxmasından sonra vəziyyəti idarə etmək və ictimaiyyəti məlumatlandırmaq məqsədilə bir sıra açıqlamalar verdi. Nazirlik, ilk olaraq pozuntunun baş verdiyini təsdiqlədi və təsirlənən məlumat növləri ilə potensial qurbanların sayı haqqında məlumat verdi. Təhlükəsizlik tədbiri olaraq, hücumun mənbəyi olan Milli Diplomatiya Akademiyasının onlayn təhsil sisteminə girişin dərhal bloklandığını və sistem boyunca təhlükəsizliyi artırmaq üçün əlavə tədbirlərin tətbiq edildiyini bildirdi. Bu gün keçirilən bir mətbuat konfransında çıxış edən XİN sözçüsü Park İl, pozuntunun niyə fevral ayında aşkarlanmasına baxmayaraq ictimaiyyətə açıqlanmasının beş ay çəkdiyinə dair sualları cavablandırdı. Sözçü Park, bu gecikmənin səbəbini məsələnin həssaslığına bağladı. "Biz bu problemi fevral ayında fərq etdik, lakin diplomatik və təhlükəsizlik məsələlərimizlə bağlı məsələnin həssaslığı və ictimaiyyətə açıqlamadan əvvəl diqqətlə araşdırılıb təhlil edilməsi zərurəti səbəbindən beş ay sonra elan etdik," ifadələrini işlətdi. Bu açıqlama, hökumətin hadisənin milli təhlükəsizliyə potensial təsirlərini qiymətləndirmək və potensial bir diplomatik böhranın qarşısını almaq üçün vaxt qazanmağa çalışdığını göstərir. Ancaq bu strategiya, eyni zamanda zərərçəkənlərin risk altında olduqlarından xəbərsiz bir şəkildə beş ay keçirmələrinə səbəb olduğu üçün tənqidlərə də açıq bir qapı buraxır. Nazirlik, potensial olaraq təsirlənən şəxsləri xəbərdar edərək şübhəli əlaqələrə qarşı diqqətli olmalarını istədi və bu cür halları dərhal nazirliyin təhlükəsizlik departamentinə bildirmələrinin vacibliyini vurğuladı.
Mənbə
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.