Cənubi Koreyalı Diplomatların Məlumatları Aylarla Davam Edən Sızıntı Nəticəsində Açıqlandı
Cənubi Koreya Xarici İşlər Nazirliyi, diplomatik akademiyaya məxsus bir təlim sisteminin aylarla davam edən kiberhücum nəticəsində pozulduğunu və minlərlə mövcud və keçmiş diplomatın şəxsi məlumatlarının ələ keçirildiyini təsdiqləyib. Hücumun arxasında sıfır gün boşluğunun olduğu bildirilir.
Nə Baş Verdi
Cənubi Koreya Xarici İşlər Nazirliyi, ölkənin diplomatik personalını hədəf alan ciddi bir kiber təhlükəsizlik pozuntusunu ictimaiyyətə açıqlayıb. Nazirlik tərəfindən verilən məlumata görə, Koreya Milli Diplomatik Akademiyasının (KNDA) onlayn təhsil sisteminə sızan təcavüzkarlar, mövcud və keçmiş nazirlik işçiləri ilə xaricdə vəzifədə olan diplomatlara aid şəxsi məlumatlara çıxış əldə ediblər. Hadisənin ciddiliyi, pozuntunun müddəti və hədəf alınan kütlənin həssaslığı səbəbindən milli təhlükəsizlik dairələrində narahatlıq yaradıb.
Hücumun hədəfi olan onlayn təlim platforması, ilk olaraq 2022-ci ildə COVID-19 pandemiyası zamanı distant təhsili dəstəkləmək məqsədilə istifadəyə verilmişdi. Platforma, o vaxtdan bəri diplomatik personala yönəlmiş peşə təlimləri və dil kursları kimi əhəmiyyətli proqramların həyata keçirilməsində fəal şəkildə istifadə olunurdu. Bu vəziyyət, sistemin həm mövcud, həm də çox sayda keçmiş diplomatın məlumatlarını saxlamasına səbəb olmuşdur.
Nazirliyin təsbitlərinə görə, kiberhücumçuların sistemə ilk girişi 2025-ci ilin aprel ayında baş verib və bu sızma təxminən on ay ərzində, yəni 2026-cı ilin fevralına qədər fərq edilmədən davam edib. Bu uzun müddət, təcavüzkarlara sistem daxilində hərəkət etmək, məlumat toplamaq və fəaliyyətlərini gizlətmək üçün geniş bir zaman pəncərəsi təqdim etdi. Pozuntunun 2026-cı ilin fevralında aşkar edilməsinə baxmayaraq, ictimaiyyətə elan edilməsinin iyul ayına qədər gecikməsi, hadisənin həssaslığını və istintaqın mürəkkəbliyini göstərir.
Ələ Keçirilən Məlumatlar
Xarici İşlər Nazirliyi, kiberhücum nəticəsində ələ keçirilən məlumatların siyahısını paylaşıb. Sızdırılan məlumatlar, diplomatların təlim platformasındakı hesabları ilə əlaqəli əsas şəxsiyyət məlumatlarını əhatə edir. Bu məlumatlara daxildir:
- İstifadəçi adları: Platformaya daxil olmaq üçün istifadə edilən hesab adları.
- Adlar və Soyadlar: Personalın tam şəxsiyyət məlumatları.
- E-poçt ünvanları: Diplomatlara məxsus rəsmi və ya şəxsi e-poçt ünvanları.
- Şifrələnmiş Parollar: İstifadəçilərin hesablarına daxil olmaq üçün istifadə etdiyi parolların şifrələnmiş versiyaları.
Nazirlik, sızıntının daha həssas məlumatları əhatə etmədiyini vurğulayaraq narahatlıqları bir qədər azaltmağa çalışdı. Açıqlamada, yaşayış qeydiyyat nömrələri, telefon nömrələri, ev ünvanları və fotoşəkillər kimi şəxsi məlumatların bu pozuntudan təsirlənmədiyi bildirildi. Ancaq ələ keçirilən məlumatların kombinasiyası, xüsusilə diplomatlar kimi yüksək profilli hədəflər üçün ciddi risklər daşıyır. E-poçt ünvanları və adlar, son dərəcə inandırıcı fişinq (spear-phishing) hücumları təşkil etmək üçün istifadə edilə bilər. Təcavüzkarlar, bu məlumatlardan istifadə edərək diplomatları saxta e-poçtlarla aldadıb daha həssas məlumatlara və ya dövlət şəbəkələrinə çıxış əldə etməyə çalışa bilərlər. Bundan əlavə, ələ keçirilən şifrələnmiş parollar, əgər zəif bir şifrələmə alqoritmi istifadə edilibsə, sındırılaraq açıq mətnə çevrilə bilər. Bu da diplomatların başqa platformalarda eyni parolu istifadə etməsi halında əlavə bir risk yaradır.
Hücum Necə Baş Verdi
Cənubi Koreya Xarici İşlər Nazirliyi, təcavüzkarların sistemə sızmaq üçün "sıfır gün (zero-day) zəifliyi" istifadə etdiyini bildirib. Sıfır gün zəifliyi, bir proqram təminatında və ya sistemdə, istehsalçısı tərəfindən hələ bilinməyən və ya bilinsə belə, hələ bir təhlükəsizlik yamasının yayımlanmadığı bir təhlükəsizlik boşluğudur. Bu cür zəifliklər, təcavüzkarlara sistemlərə aşkarlanmadan sızmaq üçün böyük bir üstünlük verir, çünki bilinən bir müdafiə metodu yoxdur.
Təhlükəsizlik tədqiqatçıları, üçüncü tərəf proqram təminatlarındakı sıfır gün boşluqlarının istifadəsinin, daha əvvəl Şimali Koreya dövlət dəstəkli haker qrupları ilə əlaqələndirilən taktikalarla uyğunluq təşkil etdiyinə diqqət çəkdilər. Bu cür qruplar, hədəflərinə sızmaq üçün adətən mürəkkəb və əvvəllər görünməmiş üsullardan istifadə edirlər. Bununla belə, Cənubi Koreyalı rəsmilər hücumu rəsmi olaraq hər hansı bir qrupa və ya dövlətə aid etməkdən çəkindilər. Verilən açıqlamada, hücumun arxasında kimin olduğuna dair texniki analizin hələ də davam etdiyi və qəti bir nəticəyə gəlinmədiyi vurğulandı.
Kimlər Təsirləndi
Məlumat pozuntusundan təsirlənənlər, Cənubi Koreyanın diplomatik və xarici əlaqələr missiyasını həyata keçirən kritik personaldan ibarətdir. Nazirliyin açıqlamasına görə, sızıntıdan təsirlənənlər arasında Xarici İşlər Nazirliyinin mövcud və keçmiş əməkdaşları ilə dünyanın dörd bir yanındakı səfirliklərdə və konsulluqlarda xidmət edən diplomatlar var. Həmçinin, digər dövlət qurumlarından Xarici İşlər Nazirliyinə müvəqqəti olaraq ezam edilmiş məmurların məlumatlarının da sızdırılmış ola biləcəyi qeyd olunur.
Cənubi Koreyanın aparıcı qəzetlərindən olan Dong-A Ilbo-nun xəbərinə görə, pozuntudan təxminən 10.000 mövcud və keçmiş diplomat ilə məmurun şəxsi məlumatlarının təsirlənmiş ola biləcəyi təxmin edilir. Bu rəqəm, hadisənin Cənubi Koreyanın diplomatik təşkilatı üzərindəki potensial təsirinin nə qədər geniş olduğunu göstərir.
Nə Edə Bilərsiniz
Xarici İşlər Nazirliyi, pozuntudan təsirlənən sistemə girişi dərhal dayandırdığını və oflayn vəziyyətə gətirdiyini açıqladı. Ancaq məlumatları ələ keçirilən şəxslər üçün risklər davam etməkdədir. Əgər bu pozuntudan təsirlənmiş ola biləcəyinizi düşünürsünüzsə və ya ümumilikdə rəqəmsal təhlükəsizliyinizi artırmaq istəyirsinizsə, aşağıdakı addımları atmağınız tövsiyə olunur:
- Parol Gigiyenasına Diqqət Yetirin: Sızdırılan parollar şifrələnmiş olsa da, bu parolu başqa platformalarda istifadə edirsinizsə, dərhal dəyişdirin. Parol təkrarı, bir xidmətdəki pozuntunun digər hesablarınızı da təhlükəyə atmasına səbəb olan ən yaygın səhvlərdən biridir.
- Fişinq Hücumlarına Qarşı Diqqətli Olun: Adınız və e-poçt ünvanınız sızdırıldığı üçün sizə yönəlmiş fərdi fişinq (spear-phishing) hücumları riski artmışdır. Naməlum mənbələrdən və ya şübhəli görünən e-poçtları açarkən son dərəcə diqqətli olun. Xüsusilə sizdən şəxsi məlumat tələb edən və ya təcili bir vəziyyət hissi yaradan mesajlara qarşı ehtiyatlı olun.
- İki Faktorlu Doğrulamayı (2FA) Aktivləşdirin: E-poçt və digər vacib onlayn hesablarınızda iki faktorlu doğrulamayı mütləq aktivləşdirin. Bu, parolunuz ələ keçirilsə belə, hesabınıza icazəsiz girişi əngəlləyən əlavə bir təhlükəsizlik qatıdır.
- Rəsmi Kanalları İzləyin: Cənubi Koreya hökuməti, vətəndaşları "naməlum mənbələrdən gələn e-poçtları alarkən xüsusi diqqət göstərmələri" barədə xəbərdar edib. Məxfilik narahatlığı olan şəxslərin birbaşa Xarici İşlər Nazirliyinin təhlükəsizlik departamenti ilə əlaqə saxlamaları tövsiyə olunur.
Şirkət Nə Deyir
Cənubi Koreya Xarici İşlər Nazirliyi, hadisənin ortaya çıxmasından sonra şəffaf bir mövqe nümayiş etdirərək vəziyyəti ictimaiyyətə açıqladı və atılan addımlar barədə məlumat verdi. Nazirlik, təsirlənən təlim sistemini dərhal oflayn vəziyyətə gətirdiyini və daha çox zərərin qarşısını almaq üçün əlavə təhlükəsizlik tədbirləri həyata keçirdiyini bildirdi.
Xarici İşlər Nazirliyinin sözçüsü Park İl, keçirdiyi mətbuat konfransında, pozuntunun niyə beş ay gecikmə ilə elan edildiyinə dair sualları cavablandırdı. Park, "Bu problemi fevral ayında aşkar etdik, ancaq diplomatik və təhlükəsizlik məsələlərimizlə bağlı mövzunun həssaslığı və diqqətli bir araşdırma ilə təhlil ehtiyacı səbəbindən beş ay sonra elan etdik" dedi. Bu açıqlama, hadisənin milli təhlükəsizlik ölçüsünün nə qədər ciddiyə alındığını göstərir.
Başqa bir rəsmi isə gecikmənin əlaqəsiz diplomatik hadisələrlə bağlı olduğu barədəki spekulyasiyaları rədd etdi. Rəsmi, gecikmənin tamamilə istintaqın texniki mürəkkəbliyindən və digər dövlət qurumları ilə koordinasiya təmin etmə ehtiyacından qaynaqlandığını ifadə etdi.
Mənbə
https://www.helpnetsecurity.com/2026/07/23/south-korea-diplomatic-academy-data-breach/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.