نقض داده گسترده دیپلماتیک در کرهجنوبی
به گزارش کارگروه بینالملل سایبربان؛ کره جنوبی فاش کرد که هکرها به مدت 10 ماه به سیستم آموزش آنلاین آکادمی ملی دیپلماتیک نفوذ کردهاند و اطلاعات شخصی متعلق به کارمندان فعلی و سابق وزارت امور خارجه (MFA)، از جمله دیپلماتهای خارج از کشور، را به سرقت بردهاند.
این حادثه در آوریل 2025 پس از آن رخ داد که یک عامل تهدید ناشناس از یک آسیبپذیری در سرور آکادمی سوءاستفاده کرد. این حادثه حداقل 6000 نفر را تحت تأثیر قرار داد که 350 نفر از آنها وابستههای فعلی دولت اعزامی به خارج از کشور هستند.
این پلتفرم آموزشی در سال 2022 برای پشتیبانی از آموزش از راه دور در طول همهگیری کووید-19 راهاندازی شد و از آن زمان برای آموزش پرسنل دولتی و کنفرانس ویدیویی استفاده شده است.
دسترسی 10 ماهه هکرها
طبق این اطلاعیه، دادهها بین آوریل 2025 و فوریه 2026 فاش شده است.
دولت کره جنوبی اظهار داشت:
«اطلاعات شخصی کارمندان فعلی و سابق ستاد وزارت امور خارجه و مأموریتهای خارج از کشور و همچنین سایر پرسنل، بین آوریل 2025 و فوریه 2026 فاش شده است.»
تخمین زده میشود که اطلاعات فاش شده شامل شناسهها، نامها، آدرسهای ایمیل و رمزهای عبور رمزگذاری شده افراد ثبت نام شده در سیستم آموزشی باشد.
وزارت امور خارجه کره جنوبی ادعا کرد که هیچ شماره شناسایی منحصر به فرد، اطلاعات حساس، شماره تلفن همراه، عکس یا آدرس منزل در این حادثه فاش نشده است.
این وزارتخانه دسترسی به سیستم آموزش آنلاین را مسدود و اقدامات اضافی را برای تقویت امنیت اجرا کرد.
سخنگوی وزارت امور خارجه کره جنوبی در یک نشست مطبوعاتی گفت که این وزارتخانه به دلیل ماهیت حساس این حادثه و نیاز به تجزیه و تحلیل کامل آن قبل از انتشار عمومی، افشای آن را به تعویق انداخته است.
پارک ایل (Park Il)، سخنگوی وزارت امور خارجه کره جنوبی، گفت:
«ما این موضوع را در ماه فوریه تشخیص دادیم، اما به دلیل حساسیت موضوع در امور دیپلماتیک و امنیتی ما و نیاز به بررسی و تحلیل دقیق، پنج ماه بعد آن را اعلام کردیم.»
به افرادی که به طور بالقوه تحت تأثیر قرار گرفتهاند، توصیه شد که مراقب ارتباطات مشکوک باشند و فوراً آنها را به بخش امنیتی وزارتخانه گزارش دهند.
وزارت امور خارجه کره جنوبی هشدار داد:
«لطفاً هنگام دریافت ایمیل از منابع نامشخص یا ناشناخته احتیاط ویژهای داشته باشید.»
رسانههای کرهای گزارش دادهاند که تعداد افراد آسیبدیده ممکن است به 10 هزار نفر برسد، در حالی که منابع دیگر تعداد کمتری را گزارش دادند. آنها همچنین خاطرنشان کردند که عناوین شغلی رسمی و وابستگیهای دپارتمانی افشا شدهاند.
یکی از دلایلی که این هک برای مدت طولانی کشف نشده باقی مانده، ظاهراً این بوده است که سرور آسیبدیده در داخل دفتر مرکزی وزارت امور خارجه قرار داشته و از بررسیهای امنیتی منظم مستثنی بوده است.
در این گزارشها ذکر شده که نقض امنیتی در فوریه ۲۰۲۶ توسط سرویس اطلاعات ملی کشور کشف شده و وزارت امور خارجه را از این نفوذ مطلع کرده است.