Дипломаты Южной Кореи умеют хранить государственные секреты — а вот свои пароли уберечь не смогли

6062
Дипломаты Южной Кореи умеют хранить государственные секреты — а вот свои пароли уберечь не смогли

Целый год хакеры гуляли по системе МИД. Просто через курсы повышения квалификации.

image

Министерство иностранных дел Южной Кореи сообщило об утечке персональных данных сотрудников центрального аппарата, зарубежных представительств и других пользователей учебной системы Национальной дипломатической академии. Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в сервисе.

По данным ведомства, инцидент затронул людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и бывшие сотрудники, а также другие категории персонала, допущенные к онлайн-обучению.

В утечку вошли идентификаторы учётных записей, имена, адреса электронной почты и зашифрованные пароли. Министерство отдельно уточнило, что злоумышленники не получили уникальные идентификационные номера, сведения, относящиеся к чувствительным персональным данным, номера мобильных телефонов, домашние адреса и фотографии.

Сообщение не раскрывает, каким способом атакующие проникли в систему, сколько учётных записей оказалось затронуто и удалось ли им извлечь пароли в открытом виде. Ведомство указало только на эксплуатацию уязвимости в платформе Национальной дипломатической академии.

После обнаружения атаки доступ к системе полностью заблокировали. Министерство также усилило меры защиты и продолжает работу, которая должна предотвратить новые инциденты и дальнейшее использование похищенных данных.

Даже зашифрованные пароли могут создавать риск, если хранились с применением слабого алгоритма или без надёжной защиты от перебора. Владельцам затронутых учётных записей стоит настороженно относиться к письмам, в которых упоминаются дипломатическая служба, обучение, восстановление доступа или проверка аккаунта.

Министерство дополнительно предупредило о возможных фишинговых сообщениях. Адреса электронной почты и имена позволяют злоумышленникам составлять убедительные письма от имени коллег, администраторов учебной системы или государственных ведомств.

Сотрудникам рекомендуют не открывать вложения и ссылки в письмах от неизвестных отправителей, особенно если сообщение требует срочно сменить пароль, подтвердить личные сведения или войти в служебную систему. При получении подозрительного письма ведомство просит связаться с отделом информационной безопасности дипломатической службы.