Güney Koreli Diplomatların Verileri Siber Saldırıda Ele Geçirildi – Veri Sızıntısı

Güney Koreli Diplomatların Verileri Aylarca Süren İhlalle Sızdı

Güney Kore Dışişleri Bakanlığı, diplomatik akademiye ait bir eğitim sisteminin aylarca süren bir siber saldırı sonucu ihlal edildiğini ve binlerce mevcut ve eski diplomatın kişisel verilerinin ele geçirildiğini doğruladı. Saldırının arkasında sıfır gün açığı olduğu belirtiliyor.

Güney Kore bayrağı önünde bir klavye, diplomatik siber saldırı ve veri ihlalini temsil ediyor.

Ne Oldu

Güney Kore Dışişleri Bakanlığı, ülkenin diplomatik personelini hedef alan ciddi bir siber güvenlik ihlalini kamuoyuna duyurdu. Bakanlık tarafından yapılan açıklamaya göre, Kore Ulusal Diplomatik Akademisi'nin (KNDA) çevrimiçi eğitim sistemine sızan saldırganlar, mevcut ve eski bakanlık çalışanları ile yurt dışında görev yapan diplomatlara ait kişisel verilere erişim sağladı. Olayın ciddiyeti, ihlalin süresi ve hedeflenen kitlenin hassasiyeti nedeniyle ulusal güvenlik çevrelerinde endişe yarattı.

Saldırının hedefi olan çevrimiçi eğitim platformu, ilk olarak 2022 yılında COVID-19 pandemisi sırasında uzaktan öğrenimi desteklemek amacıyla hayata geçirilmişti. Platform, o tarihten bu yana diplomatik personele yönelik mesleki eğitimler ve dil kursları gibi önemli programların yürütülmesinde aktif olarak kullanılıyordu. Bu durum, sistemin hem mevcut hem de eski çok sayıda diplomatın bilgilerini barındırmasına neden oldu.

Bakanlığın tespitlerine göre, siber saldırganların sisteme ilk erişimi Nisan 2025'te gerçekleşti ve bu sızma yaklaşık on ay boyunca, yani Şubat 2026'ya kadar fark edilemeden devam etti. Bu uzun süre, saldırganlara sistem içinde hareket etmek, veri toplamak ve faaliyetlerini gizlemek için geniş bir zaman penceresi tanıdı. İhlalin Şubat 2026'da tespit edilmesine rağmen, kamuoyuna duyurulmasının Temmuz ayını bulması, olayın hassasiyetini ve soruşturmanın karmaşıklığını gözler önüne seriyor.

Ele Geçirilen Veriler

Dışişleri Bakanlığı, siber saldırı sonucunda ele geçirilen verilerin bir listesini paylaştı. Sızdırılan bilgiler, diplomatların eğitim platformundaki hesaplarıyla ilişkili temel kimlik bilgilerini içeriyor. Bu veriler şunları kapsıyor:

  • Kullanıcı adları: Platforma giriş için kullanılan hesap isimleri.
  • Adlar ve Soyadlar: Personelin tam kimlik bilgileri.
  • E-posta adresleri: Diplomatlara ait resmi veya kişisel e-posta adresleri.
  • Şifrelenmiş Parolalar: Kullanıcıların hesaplarına erişim için kullandığı parolaların şifrelenmiş halleri.

Bakanlık, sızıntının daha hassas bilgileri içermediğini vurgulayarak bir nebze olsun endişeleri gidermeye çalıştı. Açıklamada, vatandaşlık kayıt numaraları, telefon numaraları, ev adresleri ve fotoğraflar gibi kişisel verilerin bu ihlalden etkilenmediği belirtildi. Ancak, ele geçirilen verilerin birleşimi, özellikle diplomatlar gibi yüksek profilli hedeflere yönelik ciddi riskler taşıyor. E-posta adresleri ve isimler, son derece inandırıcı oltalama (spear-phishing) saldırıları düzenlemek için kullanılabilir. Saldırganlar, bu bilgileri kullanarak diplomatları sahte e-postalarla kandırıp daha hassas bilgilere veya devlet ağlarına erişim sağlamaya çalışabilirler. Ayrıca, ele geçirilen şifrelenmiş parolalar, eğer zayıf bir şifreleme algoritması kullanıldıysa, kırılarak düz metin haline getirilebilir. Bu da diplomatların başka platformlarda aynı parolayı kullanmaları durumunda ek bir risk oluşturur.

Saldırı Nasıl Gerçekleşti

Güney Kore Dışişleri Bakanlığı, saldırganların sisteme sızmak için bir "sıfır gün (zero-day) zafiyeti" kullandığını belirtti. Sıfır gün zafiyeti, bir yazılımda veya sistemde, üreticisi tarafından henüz bilinmeyen veya bilinse bile henüz bir güvenlik yaması yayınlanmamış olan bir güvenlik açığıdır. Bu tür zafiyetler, saldırganlara sistemlere tespit edilmeden sızma konusunda büyük bir avantaj sağlar, çünkü bilinen bir savunma yöntemi yoktur.

Güvenlik araştırmacıları, üçüncü parti yazılımlardaki sıfır gün açıklarının kullanılmasının, daha önce Kuzey Kore devlet destekli hacker gruplarıyla ilişkilendirilen taktiklerle tutarlılık gösterdiğine dikkat çekti. Bu tür gruplar, hedeflerine sızmak için genellikle sofistike ve daha önce görülmemiş yöntemler kullanır. Bununla birlikte, Güney Koreli yetkililer saldırıyı resmi olarak herhangi bir gruba veya devlete atfetmekten kaçındı. Yapılan açıklamada, saldırının arkasında kimin olduğuna dair teknik analizin halen devam ettiği ve kesin bir sonuca varılmadığı vurgulandı.

Etkilenenler Kim

Veri ihlalinden etkilenenler, Güney Kore'nin diplomatik ve dış ilişkiler misyonunu yürüten kritik personelden oluşuyor. Bakanlığın açıklamasına göre, sızıntıdan etkilenenler arasında Dışişleri Bakanlığı'nın mevcut ve eski çalışanları ile dünyanın dört bir yanındaki büyükelçilik ve konsolosluklarda görev yapan diplomatlar bulunuyor. Ayrıca, diğer devlet kurumlarından Dışişleri Bakanlığı'na geçici olarak görevlendirilen yetkililerin de verilerinin sızdırılmış olabileceği belirtiliyor.

Güney Kore'nin önde gelen gazetelerinden Dong-A Ilbo'nun haberine göre, ihlalden yaklaşık 10.000 mevcut ve eski diplomat ile yetkilinin kişisel bilgilerinin etkilenmiş olabileceği tahmin ediliyor. Bu rakam, olayın Güney Kore'nin diplomatik teşkilatı üzerindeki potansiyel etkisinin ne kadar geniş olduğunu gösteriyor.

Ne Yapabilirsin

Dışişleri Bakanlığı, ihlalden etkilenen sisteme erişimi derhal durdurduğunu ve çevrimdışı hale getirdiğini açıkladı. Ancak, verileri ele geçirilen kişiler için riskler devam etmektedir. Eğer bu ihlalden etkilenmiş olabileceğinizi düşünüyorsanız veya genel olarak dijital güvenliğinizi artırmak istiyorsanız, aşağıdaki adımları atmanız önerilir:

  • Parola Hijyenine Dikkat Edin: Her ne kadar sızdırılan parolalar şifrelenmiş olsa da, bu parolayı başka platformlarda kullanıyorsanız derhal değiştirin. Parola tekrarı, bir servisteki ihlalin diğer hesaplarınızı da tehlikeye atmasına neden olan en yaygın hatalardan biridir.
  • Oltalama Saldırılarına Karşı Tetikte Olun: Adınız ve e-posta adresiniz sızdırıldığı için size yönelik kişiselleştirilmiş oltalama (spear-phishing) saldırıları riski artmıştır. Bilinmeyen kaynaklardan veya şüpheli görünen e-postaları açarken son derece dikkatli olun. Özellikle sizden kişisel bilgi isteyen veya aciliyet hissi yaratan mesajlara karşı temkinli yaklaşın.
  • İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirin: E-posta ve diğer önemli çevrimiçi hesaplarınızda iki faktörlü kimlik doğrulamayı mutlaka etkinleştirin. Bu, parolanız ele geçirilse bile hesabınıza yetkisiz erişimi önleyen ek bir güvenlik katmanı sağlar.
  • Resmi Kanalları Takip Edin: Güney Kore hükümeti, vatandaşları "bilinmeyen kaynaklardan gelen e-postaları alırken özel dikkat göstermeleri" konusunda uyardı. Gizlilik endişeleri olan kişilerin doğrudan Dışişleri Bakanlığı'nın güvenlik departmanıyla iletişime geçmeleri tavsiye ediliyor.

Şirket Ne Diyor

Güney Kore Dışişleri Bakanlığı, olayın ortaya çıkmasının ardından şeffaf bir duruş sergileyerek durumu kamuoyuna açıkladı ve atılan adımlar hakkında bilgi verdi. Bakanlık, etkilenen eğitim sistemini derhal çevrimdışı hale getirdiğini ve daha fazla zararı önlemek için ek güvenlik önlemleri uyguladığını belirtti.

Dışişleri Bakanlığı Sözcüsü Park Il, düzenlediği basın toplantısında, ihlalin neden beş ay gecikmeyle duyurulduğuna ilişkin soruları yanıtladı. Park, "Bu sorunu Şubat ayında tespit ettik, ancak diplomatik ve güvenlik meselelerimizle ilgili konunun hassasiyeti ve dikkatli bir inceleme ile analiz ihtiyacı nedeniyle beş ay sonra duyurduk" dedi. Bu açıklama, olayın ulusal güvenlik boyutunun ne kadar ciddiye alındığını gösteriyor.

Başka bir yetkili ise gecikmenin ilgisiz diplomatik gelişmelerle bağlantılı olduğu yönündeki spekülasyonları reddetti. Yetkili, gecikmenin tamamen soruşturmanın teknik karmaşıklığından ve diğer devlet kurumlarıyla koordinasyon sağlama ihtiyacından kaynaklandığını ifade etti.

Kaynak

https://www.helpnetsecurity.com/2026/07/23/south-korea-diplomatic-academy-data-breach/

Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.

Haftalık Bülten

Her hafta seçilmiş veri ihlali haberleri doğrudan gelen kutunuza gelsin.