“培训与行政系统在基础安全控制被忽视时,会成为高级攻击者高价值突破口。”韩国外交部下属外交信息安全办公室在一份报告中如此警示。这份报告披露了韩国国家外交学院在线教育系统遭黑客入侵事件,上万名现役及退休外交官的个人信息面临泄露风险。
攻击始于2025年4月,入侵者利用该学院在线教育平台的一处服务器端漏洞,悄悄获得了持久访问权限。直到2026年2月这一持续约十个月的侵入活动才被察觉。期间,系统内存储了约一万条记录,涉及退休外事人员以及派驻海外使团的外交官。
![]()
外交信息安全办公室的分析人员指出,由于被攻破的是用于培训外交人员的在线教育系统,目标本身极为敏感。攻击者窃取的信息包括用户ID、姓名、电子邮件地址、加密密码,以及参训人员的职务和所属部门。官方强调,居民身份证号、手机号、家庭住址、照片等高度敏感个人信息并未在此次泄露之列,这在客观上减轻了直接身份盗窃的风险。
然而,即便缺少那些核心证件信息,姓名、职务、部门与邮件地址的组合仍然构成了一套高价值情报库。外交信息安全办公室警告,这类数据足以支撑高度可信的鱼叉式钓鱼邮件、密码破解尝试以及针对外交官及其支持人员的定向社会工程攻击。正如报告所言,几千名外交官的联络与职能信息,无异于黑客手中一份现成的行动名录,可用于未来窃取凭据或渗透政策讨论。
此次事件的影响并不仅限于韩国国内。类似手法在其他针对外交实体的活动中已有先例,例如俄罗斯黑客曾攻击欧洲、美洲和亚洲的外交机构,表明外交培训和行政系统正成为高级持续威胁的重要切入点。目前攻击技术尚未完全公开,韩国当局正加紧调查,评估损失并加固相关系统。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.