Sør-Korea har avslørt et datainnbrudd som rammet både nåværende og tidligere ansatte i utenriksdepartementet, inkludert diplomater utstasjonert i utlandet.

Hackere skal ha hatt tilgang til National Diplomatic Academys nettbaserte opplæringsplattform i rundt ti måneder. Angriperne utnyttet angivelig en serversårbarhet i april 2025 og forble aktive frem til februar 2026.

Det sørkoreanske datainnbruddet i utenrikstjenesten rammet minst 6 000 personer, ifølge utenriksdepartementet. Rundt 350 av disse er nåværende regjeringsattachéer som arbeider i utlandet.

Hackere fikk tilgang til diplomatisk opplæringsplattform

National Diplomatic Academy lanserte den nettbaserte opplæringsplattformen i 2022 for å støtte fjernundervisning under covid-19-pandemien.

Siden da har plattformen blitt brukt til opplæring og videokonferanser for offentlig ansatte. En ukjent trusselaktør utnyttet imidlertid en svakhet i en av akademiets servere i april 2025.

Utenriksdepartementet opplyser at angriperne fikk tilgang til og lekket personopplysninger mellom april 2025 og februar 2026.

Sørkoreanske medier melder at det totale antallet berørte kan være nærmere 10 000 personer. Myndighetene har imidlertid ikke bekreftet dette tallet.

Eksponerte data inkluderer navn og e-postadresser

Datainnbruddet eksponerte bruker-ID-er, navn, e-postadresser og krypterte passord til personer registrert på opplæringsplattformen.

Utenriksdepartementet opplyser at hendelsen ikke omfattet personnumre, mobiltelefonnumre, hjemmeadresser, fotografier eller andre sensitive opplysninger.

Enkelte rapporter tyder også på at stillingstitler og avdelingstilknytning kan ha vært en del av de kompromitterte dataene.

Selv uten svært sensitive opplysninger kan den eksponerte informasjonen hjelpe angripere med å lage troverdige phishing-meldinger. Diplomater og offentlig ansatte kan derfor stå overfor en økt risiko for målrettede sosial manipulering-angrep.

Innbruddet forble uoppdaget i flere måneder

Sør-Koreas nasjonale etterretningstjeneste skal ha oppdaget kompromitteringen i februar 2026 og varslet utenriksdepartementet.

Departementet opplyser at den offentlige kunngjøringen ble utsatt på grunn av hendelsens diplomatiske og sikkerhetsmessige konsekvenser. Myndighetene trengte også tid til å gjennomgå innbruddet og vurdere hvilke data som var berørt.

Rapporter tyder på at den kompromitterte serveren befant seg ved departementets hovedkontor og ikke fikk samme nivå av regelmessig sikkerhetskontroll som andre systemer. Det kan ha gjort det mulig for angriperne å operere uoppdaget over lengre tid.

Departementet stenger plattformen

Utenriksdepartementet har blokkert tilgangen til den nettbaserte opplæringsplattformen og innført ekstra sikkerhetstiltak.

Departementet har også oppfordret de berørte til å være oppmerksomme på mistenkelige e-poster og annen uventet kommunikasjon. Ansatte bes rapportere potensielt skadelige meldinger til departementets sikkerhetsavdeling.

Det sørkoreanske datainnbruddet viser risikoen knyttet til statlige opplæringsplattformer og interne systemer. Selv tjenester som brukes til rutinemessig administrativt arbeid kan gi angripere verdifull tilgang til offisielle identiteter, kontaktopplysninger og organisatorisk informasjon.


0 responses to “Sørkoreansk datainnbrudd i diplomatiet rammer tusenvis av tjenestepersoner”