СМИ Южной Кореи сообщили, что хакеры взломали систему онлайн-обучения Национальной дипломатической академии и похитили персональные данные действующих и бывших сотрудников Министерства иностранных дел, включая дипломатов, работающих за рубежом. Инцидент произошел в апреле 2025 года, когда неизвестные злоумышленники воспользовались уязвимостью сервера академии. По имеющимся данным, утечка затронула не менее 6 тысяч человек, примерно 350 из которых - действующие сотрудники дипломатических представительств Южной Кореи за границей.
Платформа онлайн-обучения была создана в 2022 году для дистанционного обучения во время пандемии COVID-19. Позднее ее стали использовать для подготовки государственных служащих и проведения видеоконференций. Согласно официальному заявлению, утечка не была одномоментной, но происходила на протяжении целых 10 месяцев.
«Персональная информация нынешних и бывших сотрудников центрального аппарата Министерства иностранных дел, зарубежных представительств, а также других лиц утекала в период с апреля 2025 года по февраль 2026 года», — говорится в сообщении правительства Южной Кореи.
Предполагается, что злоумышленники получили доступ к идентификаторам пользователей, именам, адресам электронной почты и паролям, хранившимся в зашифрованном виде. В МИД подчеркнули, что уникальные идентификационные номера граждан, конфиденциальная информация, номера мобильных телефонов, фотографии и домашние адреса в результате инцидента не были раскрыты.
После обнаружения атаки Министерство отключило систему онлайн-обучения и внедрило дополнительные меры по усилению безопасности. Выступая на специальном брифинге, представитель МИД Пак Иль объяснил, почему информация об инциденте была опубликована только спустя несколько месяцев после его обнаружения. «Мы обнаружили проблему в феврале, но объявили о ней лишь пять месяцев спустя из-за ее чувствительного характера, связанного с дипломатической деятельностью и вопросами национальной безопасности, а также необходимости провести тщательный анализ и проверку», - заявил он.
По данным некоторых южнокорейских СМИ, число пострадавших может достигать 10 000 человек, хотя оценки сильно разнятся. Кроме того, сообщается, что в результате утечки могли быть раскрыты официальные должности сотрудников и сведения об их подразделениях. Местные СМИ также утверждают, что компрометация оставалась незамеченной столь долго поскольку взломанный сервер находился внутри штаб-квартиры Министерства иностранных дел и не проходил регулярные проверки безопасности.
Министерство рекомендует всем потенциальным пострадавшим проявлять особую осторожность при получении подозрительных сообщений и незамедлительно сообщать о них в подразделение информационной безопасности МИД.