网易首页 > 网易号 > 正文 申请入驻

韩国外交部:外交官学院系统被黑10个月,350名驻外人员信息泄露

0
分享至

韩国政府近日披露一起严重的数据泄露事件。黑客侵入了国家外交官学院的在线教育系统,窃取了外交部现任及前任员工、包括驻外外交官的个人信息,整个入侵过程持续了10个月才被发现。

韩国官方通报称,这起事件发生在2025年4月,一名未知威胁行为者利用了学院服务器的一个漏洞。至少6000人受到影响,其中350人是正在海外执行任务的外交官员。这套教育平台最初于2022年为支持新冠疫情期间的远程培训而搭建,此后一直被用于政府人员培训和视频会议。


黑客潜伏长达10个月

根据韩国政府的公告,数据泄露发生在2025年4月到2026年2月之间。外交部总部和驻外使领馆的现任及前任雇员信息均在泄露之列。据估算,被泄露的信息包括在教育系统注册人员的身份证号、姓名、电子邮件地址和加密密码。

外交部同时表示,没有唯一的身份识别号码、敏感信息、手机号码、照片或家庭住址因此次事件遭到泄露。事发后,该部已阻止对在线教育系统的访问,并实施了旨在增强安全性的额外措施。

延迟五个月才公布

在今天举行的新闻发布会上,韩国外交部发言人朴日就为何拖延公布作出解释。他说:“我们在2月份就发现了这个问题,但考虑到此事涉及外交和安全事务的敏感性,以及需要进行审慎的核查与分析,我们在五个月后才对外宣布。”


外交部提醒可能受影响的人员留意可疑通信,并立即向该部安全部门报告。外交部发出警告称:“在接收来源不明或未知发件人的电子邮件时,请务必保持格外警惕。”

韩国有媒体报道称,受影响的人数可能高达1万人,而其他渠道报告的数目则较低。这些报道还指出,官方职务头衔和所属部门信息也被泄露。

为何漏洞能潜伏如此之久?

据报道,此次入侵活动之所以能长时间未被察觉,其中一个原因是受感染的服务器位于外交部总部内部,因此被排除在常规安全审查之外。相关报道提到,此次泄露是在2026年2月被韩国国家情报院发现的,该机构随后将遭入侵的情况通知了外交部。

安全团队通常只能记录下54%的成功攻击,并对其中的14%发出警报。其余的攻击活动则在网络环境中悄无声息地移动,不被察觉。这起事件再次凸显了对每一层防御进行主动测试的重要性。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

爬虫饲养员
爬虫饲养员
业余养了只叫“龙虾”的AI爬虫,主业是给互联网打工。
400文章数 54关注度
往期回顾 全部

专题推荐

乌蒙深处 清凉毕节

无障碍浏览 进入关怀版