Как сообщили в министерстве, злоумышленники проникли в образовательную онлайн-платформу Корейской национальной дипломатической академии, которая используется для дистанционного обучения сотрудников МИД. Как установлено, взлом произошел в апреле 2025 года, а несанкционированный доступ к системе сохранялся вплоть до начала февраля 2026 года. За это время хакеры неоднократно получали доступ к данным пользователей.
О факте взлома МИД узнал лишь в феврале нынешнего года после предупреждения Национальной разведывательной службы, котороая выявила взлом. Однако публично МИД сообщил об инциденте совсем недавно - спустя более пяти месяцев. После обнаружения атаки работа системы была приостановлена, а расследование теперь ведется совместно с профильными государственными органами.
Предварительно установлено, что могли быть скомпрометированы имена пользователей, идентификаторы учетных записей, адреса электронной почты и материалы учебных курсов. Среди пострадавших - действующие дипломаты, сотрудники зарубежных представительств, прикомандированные к МИД государственные служащие, а также бывшие сотрудники ведомства. При этом номера удостоверений личности и телефоны в системе не хранились и, по данным министерства, похищены не были.
В министерстве отметили, что утечка фактически раскрыла почти полный список сотрудников внешнеполитического ведомства, поскольку информация о большинстве дипломатов и занимаемых ими должностях в открытом доступе не публикуется.
По мнению.экспертов, злоумышленники воспользовались так называемой уязвимостью нулевого дня - неизвестным ранее разработчикам программного обеспечения дефектом, из-за которого проникновение невозможно было выявить в ходе обычных проверок. Лишь после технического анализа была обнаружена сама уязвимость и выпущено обновление безопасности.
В Сеуле заявили, что пока не располагают доказательствами, позволяющими установить организаторов кибератаки, но предполагают, что ими были скорее всего представители другого государства.