韓國政府近日披露一起嚴重的數據泄露事件。黑客侵入了國家外交官學院的在線教育系統,竊取了外交部現任及前任員工、包括駐外外交官的個人信息,整個入侵過程持續了10個月才被發現。
韓國官方通報稱,這起事件發生在2025年4月,一名未知威脅行為者利用了學院服務器的一個漏洞。至少6000人受到影響,其中350人是正在海外執行任務的外交官員。這套教育平臺最初于2022年為支持新冠疫情期間的遠程培訓而搭建,此后一直被用于政府人員培訓和視頻會議。
![]()
黑客潛伏長達10個月
根據韓國政府的公告,數據泄露發生在2025年4月到2026年2月之間。外交部總部和駐外使領館的現任及前任雇員信息均在泄露之列。據估算,被泄露的信息包括在教育系統注冊人員的身份證號、姓名、電子郵件地址和加密密碼。
外交部同時表示,沒有唯一的身份識別號碼、敏感信息、手機號碼、照片或家庭住址因此次事件遭到泄露。事發后,該部已阻止對在線教育系統的訪問,并實施了旨在增強安全性的額外措施。
延遲五個月才公布
在今天舉行的新聞發布會上,韓國外交部發言人樸日就為何拖延公布作出解釋。他說:“我們在2月份就發現了這個問題,但考慮到此事涉及外交和安全事務的敏感性,以及需要進行審慎的核查與分析,我們在五個月后才對外宣布。”
![]()
外交部提醒可能受影響的人員留意可疑通信,并立即向該部安全部門報告。外交部發出警告稱:“在接收來源不明或未知發件人的電子郵件時,請務必保持格外警惕。”
韓國有媒體報道稱,受影響的人數可能高達1萬人,而其他渠道報告的數目則較低。這些報道還指出,官方職務頭銜和所屬部門信息也被泄露。
為何漏洞能潛伏如此之久?
據報道,此次入侵活動之所以能長時間未被察覺,其中一個原因是受感染的服務器位于外交部總部內部,因此被排除在常規安全審查之外。相關報道提到,此次泄露是在2026年2月被韓國國家情報院發現的,該機構隨后將遭入侵的情況通知了外交部。
安全團隊通常只能記錄下54%的成功攻擊,并對其中的14%發出警報。其余的攻擊活動則在網絡環境中悄無聲息地移動,不被察覺。這起事件再次凸顯了對每一層防御進行主動測試的重要性。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.