حضور 9 ماهه هکرها در سیستم آموزش دیپلماتهای کره جنوبی
به گزارش کارگروه بینالملل سایبربان؛ وزارت امور خارجه کره جنوبی اعلام کرد که هکرهای ناشناس به یک سیستم آموزشی آنلاین که توسط آکادمی دیپلماتیک کره جنوبی استفاده میشد، نفوذ کردهاند و اطلاعات شخصی کارمندان سابق و فعلی وزارت امور خارجه این کشور را به سرقت بردهاند.
این وزارتخانه در اطلاعیهای در مورد حفاظت از دادهها عنوان کرد که نقض پلتفرم آموزش الکترونیکی آکادمی ملی دیپلماتیک کره از آوریل 2025 تا فوریه 2026 رخ داده، زمانی که یک مقام دولتی مرتبط، دسترسی غیرعادی به سیستم را به این وزارتخانه اطلاع داده است.
وزارتخانه گفت که بلافاصله سیستم را خاموش کرده و از آن زمان آن را بازیابی نکرده است.
گمان میرود دادههای به خطر افتاده شامل شناسه، نام، ایمیل و رمز عبور رمزگذاری شده کارآموز باشد و اطلاعات حساس از جمله اطلاعات تماس و عکسهای شخصی تحت تأثیر قرار نگرفتهاند.
به گزارش روزنامه جونگآنگ دیلی، مهاجم ناشناس از یک آسیبپذیری روز صفر ناشناخته در نرمافزار سرور، که با تنظیمات امنیتی نادرست پیکربندی شده بود، برای دسترسی به شبکه سوءاستفاده کرد.
وزارت امور خارجه کره جنوبی اعلام کرد:
«در آن زمان هیچ بهروزرسانی امنیتی در دسترس نبود و همین امر توانایی ما را برای پاسخگویی محدود میکرد.»
آکادمی ملی دیپلماتیک کره، داوطلبان خدمات دیپلماتیک، دیپلماتهایی که برای مأموریتهای خارج از کشور آماده میشوند و مقامات ارشد از سراسر دولت مرکزی و محلی را آموزش میدهد. وسعت پایگاه کاربری آن، نگرانیهایی را در میان قانونگذاران و تحلیلگران امنیتی در مورد دامنه احتمالی این افشاگری ایجاد کرده است.
این وزارتخانه تصریح کرد که هنوز نمیتواند دقیقاً مشخص کند که در طول دوره نفوذ، به چه اطلاعاتی دسترسی پیدا شده یا از سیستمها خارج شده است.
وزارت امور خارجه کره جنوبی تأکید کرد:
«ما پیچیدگی رو به رشد و گسترش دامنه حملات سایبری را به عنوان یک نگرانی جدی میبینیم. به تقویت سیستمهای امنیتی داخلی با همکاری مقامات مربوطه ادامه خواهیم داد.»
وزارتخانه این حمله را به هیچ عامل تهدید خاصی نسبت نداد. کره جنوبی در سالهای اخیر اکثر حملات سایبری به مؤسسات عمومی خود را به کره شمالی نسبت داده و سرویس اطلاعات ملی پیش از این اعلام کرده بود که هکرهای کره شمالی تقریباً 80 درصد از حملاتی را تشکیل میدهند که بخش دولتی کره جنوبی را هدف قرار میدهند.
این حادثه، جدیدترین مورد از مجموعهای از حوادث دادهای مهم است که فشار بر سئول را برای بازنگری در رویکرد خود در مورد امنیت دیجیتال افزایش داده است. در ماه ژوئن سال جاری، نهاد ناظر بر حفاظت از دادههای کره جنوبی، پس از حادثهای در سال ۲۰۲۵ که تقریباً ۳۳.۷ میلیون حساب مشتری، معادل حدود ۶5 درصد از کل جمعیت کره جنوبی، را در معرض خطر قرار داد، جریمهای بیسابقه به مبلغ ۴۰۹ میلیون دلار علیه غول تجارت الکترونیک، کوپانگ، صادر کرد.
این حوادث به بازنویسی قانون حفاظت از اطلاعات شخصی کره جنوبی کمک کرده که قرار است از ماه سپتامبر امسال به اجرا درآید. قانون اصلاحشده به شرکتها اجازه میدهد تا ۱۰ درصد از گردش مالی خود را به دلیل نقض دادهها جریمه کنند و صراحتاً مدیرعامل را به عنوان مسئول نهایی انطباق با حفاظت از دادهها تعیین میکند.