Χάκερ «έβαλαν στο στόχαστρο» τη διπλωματία της Νότιας Κορέας – Μεγάλη διαρροή δεδομένων

χάκερς

Η διπλωματική κοινότητα της Νότιας Κορέας βρίσκεται αντιμέτωπη με σοβαρό περιστατικό κυβερνοασφάλειας, καθώς hackers παραβίασαν το online εκπαιδευτικό σύστημα της Korea National Diplomatic Academy και απέκτησαν πρόσβαση σε δεδομένα υπαλλήλων του Υπουργείου Εξωτερικών και προσωπικού που υπηρετεί στο εξωτερικό.

Η επίθεση φέρεται να παρέμεινε ενεργή για περίπου δέκα μήνες, από τον Απρίλιο του 2025 έως τον Φεβρουάριο του 2026. Κατά το διάστημα αυτό, οι δράστες είχαν τη δυνατότητα να συλλέξουν πληροφορίες για χιλιάδες νυν και πρώην διπλωμάτες.

Η παραβίαση του εκπαιδευτικού συστήματος

Σύμφωνα με τις αρχές, ένας άγνωστος attacker εκμεταλλεύτηκε ευπάθεια στην online εκπαιδευτική πλατφόρμα της Ακαδημίας, η οποία λειτουργεί υπό το Υπουργείο Εξωτερικών της Νότιας Κορέας.

Η επίθεση επέτρεψε persistent access στο σύστημα και την εξαγωγή αποθηκευμένων δεδομένων χρηστών. Συνολικά, η πλατφόρμα περιείχε περίπου 10.000 records που αφορούσαν προσωπικό του Υπουργείου, συμπεριλαμβανομένων συνταξιούχων υπαλλήλων και αξιωματούχων που είχαν τοποθετηθεί σε διπλωματικές αποστολές στο εξωτερικό.

Τα δεδομένα που εκτέθηκαν περιλάμβαναν user IDs, ονόματα, email addresses, encrypted passwords, επαγγελματικούς τίτλους και τμήματα στα οποία ανήκαν οι χρήστες.

Οι αρχές διευκρίνισαν ότι δεν εκτέθηκαν αριθμοί εθνικής ταυτοποίησης, αριθμοί κινητών τηλεφώνων, διευθύνσεις κατοικίας ή φωτογραφίες.

Κίνδυνος για στοχευμένες επιθέσεις

Παρότι δεν φαίνεται να διέρρευσαν τα πιο ευαίσθητα στοιχεία ταυτοποίησης, ο συνδυασμός ονομάτων, emails και επαγγελματικών ρόλων μπορεί να χρησιμοποιηθεί για spear phishing, social engineering και επιθέσεις κλοπής credentials.

Οι αρχές της Νότιας Κορέας δεν έχουν αποδώσει ακόμη την επίθεση σε συγκεκριμένη ομάδα, αφήνοντας ανοιχτά όλα τα ενδεχόμενα, συμπεριλαμβανομένης της δράσης κρατικά υποστηριζόμενων hackers και πιθανής εμπλοκής της Βόρειας Κορέας.

Το Υπουργείο Εξωτερικών έκλεισε πλήρως την επηρεαζόμενη πλατφόρμα και εφαρμόζει πρόσθετα μέτρα ασφαλείας. Παράλληλα, ενημερώνονται τα άτομα που επηρεάστηκαν και διερευνάται αν εκτέθηκαν πληροφορίες που σχετίζονται με την εθνική ασφάλεια.

Οι εργαζόμενοι, νυν και πρώην, καλούνται να είναι ιδιαίτερα προσεκτικοί με emails από άγνωστους αποστολείς, να αλλάξουν κωδικούς πρόσβασης που συνδέονται με τους λογαριασμούς τους και να ενεργοποιήσουν multi-factor authentication όπου είναι διαθέσιμο.

Το περιστατικό αναδεικνύει τον κίνδυνο που αντιμετωπίζουν τα βοηθητικά συστήματα, όπως οι εκπαιδευτικές πλατφόρμες, τα οποία μπορούν να μετατραπούν σε σημεία εισόδου για επιθέσεις εναντίον κρίσιμων κυβερνητικών και διπλωματικών δικτύων.

Scroll to Top