Данные южнокорейских дипломатов скомпрометированы в кибератаке – Veri Sızıntısı

Данные южнокорейских дипломатов утекли в результате многомесячной атаки

Министерство иностранных дел Южной Кореи подтвердило, что учебная онлайн-система дипломатической академии была взломана в результате многомесячной кибератаки, что привело к утечке личных данных тысяч действующих и бывших дипломатов. Причиной называется уязвимость нулевого дня.

Клавиатура на фоне флага Южной Кореи, символизирующая дипломатическую кибератаку и утечку данных.

Что произошло

Министерство иностранных дел Южной Кореи публично объявило о серьезном нарушении кибербезопасности, нацеленном на дипломатический корпус страны. Согласно заявлению министерства, злоумышленники проникли в систему онлайн-образования Корейской национальной дипломатической академии (KNDA), получив доступ к личным данным действующих и бывших сотрудников министерства, а также дипломатов, работающих за рубежом. Серьезность инцидента вызвала обеспокоенность в кругах национальной безопасности из-за продолжительности взлома и чувствительности данных целевых лиц.

Целью атаки стала онлайн-платформа для обучения, запущенная в 2022 году для поддержки дистанционного образования во время пандемии COVID-19. С тех пор она активно использовалась для проведения важных программ, таких как профессиональная подготовка и языковые курсы для дипломатического персонала. Это означало, что система хранила информацию о большом количестве как действующих, так и бывших дипломатов.

По данным министерства, киберпреступники впервые получили доступ к системе в апреле 2025 года и оставались незамеченными в течение примерно десяти месяцев, до февраля 2026 года. Этот длительный период предоставил злоумышленникам широкие возможности для перемещения внутри системы, сбора данных и сокрытия своей деятельности. Хотя взлом был обнаружен в феврале 2026 года, публичное объявление было отложено до июля, что подчеркивает деликатность вопроса и сложность расследования.

Какие данные были украдены

Министерство иностранных дел опубликовало список типов данных, скомпрометированных в результате кибератаки. Утекшая информация включает основные учетные данные, связанные с аккаунтами дипломатов на учебной платформе. Эти данные включают:

  • Имена пользователей: Логины, используемые для входа на платформу.
  • Имена и фамилии: Полные имена сотрудников.
  • Адреса электронной почты: Официальные или личные адреса электронной почты, принадлежащие дипломатам.
  • Зашифрованные пароли: Зашифрованные версии паролей, используемых пользователями для доступа к своим учетным записям.

Министерство попыталось развеять некоторые опасения, подчеркнув, что утечка не затронула более конфиденциальную информацию. В заявлении указано, что личные данные, такие как регистрационные номера резидентов, номера телефонов, домашние адреса и фотографии, не пострадали в результате этого инцидента. Однако сочетание украденных данных представляет серьезные риски, особенно для таких высокопоставленных целей, как дипломаты. Адреса электронной почты и имена могут быть использованы для организации очень убедительных целевых фишинговых атак (spear-phishing). Злоумышленники могут использовать эту информацию, чтобы обмануть дипломатов с помощью мошеннических писем, пытаясь получить доступ к более конфиденциальной информации или государственным сетям. Кроме того, украденные зашифрованные пароли, если они защищены слабым алгоритмом шифрования, потенциально могут быть взломаны и преобразованы в открытый текст. Это создает дополнительный риск, если дипломаты использовали тот же пароль на других платформах.

Как произошла атака

Министерство иностранных дел Южной Кореи заявило, что злоумышленники использовали «уязвимость нулевого дня» (zero-day) для проникновения в систему. Уязвимость нулевого дня — это недостаток безопасности в программном обеспечении или системе, который неизвестен поставщику или, если известен, для которого еще не выпущен патч. Такие уязвимости дают злоумышленникам значительное преимущество при незаметном проникновении в системы, поскольку известного метода защиты не существует.

Исследователи в области безопасности отметили, что использование уязвимостей нулевого дня в стороннем программном обеспечении соответствует тактикам, ранее связываемым с северокорейскими хакерскими группами, поддерживаемыми государством. Эти группы часто используют сложные и ранее невиданные методы для компрометации своих целей. Однако южнокорейские официальные лица воздержались от официального возложения ответственности за атаку на какую-либо конкретную группу или государство. В официальном заявлении подчеркивается, что технический анализ для определения того, кто стоял за атакой, все еще продолжается, и окончательный вывод не сделан.

Кто пострадал

Жертвами утечки данных стали ключевые сотрудники, выполняющие дипломатические и внешнеполитические миссии Южной Кореи. Согласно заявлению министерства, среди пострадавших — действующие и бывшие сотрудники Министерства иностранных дел, а также дипломаты, работающие в посольствах и консульствах по всему миру. Также было отмечено, что могли быть скомпрометированы данные чиновников, временно прикомандированных к МИД из других государственных ведомств.

По сообщению известной южнокорейской газеты «Тона ильбо», предполагается, что утечка могла затронуть личную информацию около 10 000 действующих и бывших дипломатов и чиновников. Эта цифра иллюстрирует потенциально широкий масштаб воздействия инцидента на дипломатическую службу Южной Кореи.

Что вы можете сделать

Министерство иностранных дел объявило, что немедленно заблокировало доступ к затронутой системе и отключило ее. Однако риски для лиц, чьи данные были скомпрометированы, сохраняются. Если вы считаете, что могли пострадать от этого инцидента, или хотите повысить свою цифровую безопасность в целом, рекомендуется предпринять следующие шаги:

  • Соблюдайте гигиену паролей: Хотя утекшие пароли были зашифрованы, если вы использовали этот пароль на других платформах, немедленно смените его. Повторное использование паролей — одна из самых распространенных ошибок, из-за которой взлом одного сервиса ставит под угрозу и другие ваши учетные записи.
  • Будьте бдительны в отношении фишинговых атак: Поскольку ваше имя и адрес электронной почты утекли, риск персонализированных целевых фишинговых атак (spear-phishing) против вас возрос. Будьте предельно осторожны при открытии писем из неизвестных источников или тех, которые выглядят подозрительно. Опасайтесь сообщений, запрашивающих личную информацию или создающих ощущение срочности.
  • Включите двухфакторную аутентификацию (2FA): Обязательно включите двухфакторную аутентификацию для своей электронной почты и других важных онлайн-аккаунтов. Это обеспечивает дополнительный уровень безопасности, который предотвращает несанкционированный доступ к вашей учетной записи, даже если ваш пароль украден.
  • Следите за официальными каналами: Правительство Южной Кореи предупредило граждан «проявлять особую осторожность при получении электронных писем из неизвестных источников». Лицам, обеспокоенным вопросами конфиденциальности, рекомендуется обращаться напрямую в отдел безопасности Министерства иностранных дел.

Что говорит компания

После того как инцидент стал достоянием гласности, Министерство иностранных дел Южной Кореи заняло прозрачную позицию, раскрыв ситуацию общественности и предоставив информацию о предпринимаемых шагах. Министерство заявило, что немедленно отключило затронутую учебную систему и внедряет дополнительные меры безопасности для предотвращения дальнейшего ущерба.

Во время брифинга для прессы представитель МИД Пак Иль ответил на вопросы о том, почему объявление о взломе было отложено на пять месяцев. Пак сказал: «Мы узнали об этой проблеме в феврале, но объявили о ней пять месяцев спустя из-за деликатности вопроса, касающегося наших дипломатических дел и вопросов безопасности, а также необходимости тщательного рассмотрения и анализа». Это заявление показывает, насколько серьезно воспринимается аспект национальной безопасности инцидента.

Другой чиновник опроверг предположения о том, что задержка была связана с не имеющими отношения к делу дипломатическими событиями. Чиновник заявил, что задержка была вызвана исключительно технической сложностью расследования и необходимостью координации с другими государственными ведомствами.

Источник

https://www.helpnetsecurity.com/2026/07/23/south-korea-diplomatic-academy-data-breach/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.