Sydkorea har avslöjat ett dataintrång som drabbat nuvarande och tidigare anställda vid landets utrikesdepartement, inklusive diplomater stationerade utomlands.
Hackare ska ha haft åtkomst till National Diplomatic Academys digitala utbildningsplattform i omkring tio månader. Angriparna utnyttjade enligt uppgifter en sårbarhet i en server i april 2025 och förblev aktiva fram till februari 2026.
Det sydkoreanska dataintrånget mot utrikesförvaltningen påverkade minst 6 000 personer, enligt utrikesdepartementet. Omkring 350 av dem är nuvarande regeringsattachéer som arbetar utomlands.
Hackare tog sig in i diplomatisk utbildningsplattform
National Diplomatic Academy lanserade det digitala utbildningssystemet 2022 för att möjliggöra distansutbildning under covid-19-pandemin.
Sedan dess har plattformen använts för personalutbildning och videokonferenser för statligt anställda. En okänd hotaktör utnyttjade dock en svaghet i en av akademins servrar i april 2025.
Utrikesdepartementet uppger att angriparna fick tillgång till och läckte personuppgifter mellan april 2025 och februari 2026.
Sydkoreanska medier rapporterar att det totala antalet drabbade kan vara närmare 10 000 personer. Myndigheterna har dock ännu inte bekräftat den högre siffran.
Exponerade uppgifter omfattar namn och e-postadresser
Det sydkoreanska dataintrånget mot utrikesförvaltningen exponerade användar-ID, namn, e-postadresser och krypterade lösenord för personer som var registrerade i utbildningssystemet.
Utrikesdepartementet uppger att incidenten inte exponerade personnummer, mobiltelefonnummer, hemadresser, fotografier eller annan känslig information.
Vissa rapporter tyder också på att tjänstetitlar och avdelningstillhörighet kan ha ingått i de komprometterade uppgifterna.
Även utan mycket känsliga personuppgifter kan den exponerade informationen hjälpa angripare att skapa övertygande nätfiskemeddelanden. Diplomater och statligt anställda kan därför löpa en ökad risk för riktade social engineering-attacker.
Intrånget förblev oupptäckt i flera månader
Sydkoreas nationella underrättelsetjänst upptäckte enligt uppgifter intrånget i februari 2026 och informerade därefter utrikesdepartementet.
Departementet uppger att den offentliga informationen om incidenten fördröjdes på grund av dess känsliga diplomatiska och säkerhetsmässiga konsekvenser. Myndigheten behövde också tid för att granska intrånget och bedöma vilka uppgifter som hade påverkats.
Rapporter gör gällande att den komprometterade servern fanns inne i departementets huvudkontor och inte omfattades av samma regelbundna säkerhetsgranskning som andra system. Det kan ha gjort det möjligt för angriparna att förbli oupptäckta under en längre tid.
Utrikesdepartementet stänger plattformen
Utrikesdepartementet har blockerat åtkomsten till den digitala utbildningsplattformen och infört ytterligare säkerhetsåtgärder.
Departementet har också uppmanat de drabbade att vara uppmärksamma på misstänkta e-postmeddelanden och annan oväntad kommunikation. Anställda ska rapportera potentiellt skadliga meddelanden till departementets säkerhetsavdelning.
Det sydkoreanska dataintrånget mot utrikesförvaltningen visar vilka risker som finns för statliga utbildningsplattformar och interna system. Även tjänster som används för rutinmässigt administrativt arbete kan ge angripare värdefull tillgång till officiella identiteter, kontaktuppgifter och organisationsinformation.


0 svar till ”Sydkoreanskt dataintrång inom diplomatkåren drabbar tusentals tjänstemän”