Sydkorea har afsløret et databrud, der ramte nuværende og tidligere ansatte i udenrigsministeriet, herunder diplomater udstationeret i udlandet.
Hackere havde angiveligt adgang til National Diplomatic Academys online undervisningsplatform i omkring ti måneder. Angriberne udnyttede en serversårbarhed i april 2025 og forblev aktive frem til februar 2026.
Det sydkoreanske databrud i udenrigstjenesten ramte mindst 6.000 personer, ifølge udenrigsministeriet. Omkring 350 af dem er nuværende regeringsattachéer, der arbejder i udlandet.
Hackere fik adgang til diplomatisk undervisningsplatform
National Diplomatic Academy lancerede den online undervisningsplatform i 2022 for at understøtte fjernundervisning under COVID-19-pandemien.
Siden da har platformen været brugt til medarbejderuddannelse og videokonferencer for offentligt ansatte. En ukendt trusselsaktør udnyttede dog en sårbarhed på en af akademiets servere i april 2025.
Udenrigsministeriet oplyser, at angriberne fik adgang til og lækkede personoplysninger mellem april 2025 og februar 2026.
Sydkoreanske medier rapporterer, at det samlede antal berørte kan være tættere på 10.000 personer. Myndighederne har dog endnu ikke bekræftet dette tal.
Eksponerede data omfatter navne og e-mailadresser
Databruddet eksponerede bruger-id’er, navne, e-mailadresser og krypterede adgangskoder til personer registreret på undervisningsplatformen.
Udenrigsministeriet oplyser, at hændelsen ikke omfattede personnumre, mobiltelefonnumre, hjemmeadresser, fotografier eller andre følsomme oplysninger.
Nogle rapporter tyder også på, at stillingsbetegnelser og afdelingstilknytning kan have været blandt de kompromitterede data.
Selv uden meget følsomme oplysninger kan de eksponerede data hjælpe angribere med at udforme overbevisende phishing-mails. Diplomater og offentligt ansatte kan derfor stå over for en øget risiko for målrettede social engineering-angreb.
Databruddet forblev uopdaget i flere måneder
Sydkoreas nationale efterretningstjeneste opdagede angiveligt kompromitteringen i februar 2026 og underrettede derefter udenrigsministeriet.
Ministeriet oplyser, at den offentlige meddelelse blev forsinket på grund af sagens diplomatiske og sikkerhedsmæssige betydning. Embedsmænd havde også brug for tid til at gennemgå hændelsen og vurdere de berørte data.
Rapporter tyder på, at den kompromitterede server stod på ministeriets hovedkontor og ikke blev underlagt samme niveau af regelmæssige sikkerhedskontroller som andre systemer. Det kan have gjort det muligt for angriberne at forblive uopdagede i længere tid.
Ministeriet blokerer adgangen til platformen
Udenrigsministeriet har blokeret adgangen til den online undervisningsplatform og indført yderligere sikkerhedsforanstaltninger.
Det har også opfordret de berørte til at være opmærksomme på mistænkelige e-mails og anden uventet kommunikation. Medarbejdere bør rapportere potentielt skadelige beskeder til ministeriets sikkerhedsafdeling.
Det sydkoreanske databrud i udenrigstjenesten understreger risikoen ved statslige undervisningsplatforme og interne systemer. Selv tjenester, der bruges til rutinemæssigt administrativt arbejde, kan give angribere værdifuld adgang til officielle identiteter, kontaktoplysninger og organisatoriske informationer.


0 svar til “Sydkoreansk databrud i diplomatiet rammer tusindvis af embedsmænd”