Новости Дипломаты Южной Кореи умеют хранить государственные секреты — а вот свои пароли уберечь не смогли

NewsMaker

I'm just a script
Премиум
28,541
46
8 Ноя 2022
Целый год хакеры гуляли по системе МИД. Просто через курсы повышения квалификации.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
bkphfp0fz921ezds9jltnrbaymx9iep8.jpg

<div itemprop="articleBody">Министерство иностранных дел Южной Кореи сообщило об утечке персональных данных сотрудников центрального аппарата, зарубежных представительств и других пользователей учебной системы Национальной дипломатической академии. Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в сервисе.

По данным ведомства, инцидент затронул людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и бывшие сотрудники, а также другие категории персонала, допущенные к онлайн-обучению.

В утечку вошли идентификаторы учётных записей, имена, адреса электронной почты и зашифрованные пароли. Министерство отдельно уточнило, что злоумышленники не получили уникальные идентификационные номера, сведения, относящиеся к чувствительным персональным данным, номера мобильных телефонов, домашние адреса и фотографии.

Сообщение не раскрывает, каким способом атакующие проникли в систему, сколько учётных записей оказалось затронуто и удалось ли им извлечь пароли в открытом виде. Ведомство указало только на эксплуатацию уязвимости в платформе Национальной дипломатической академии.

После обнаружения атаки доступ к системе полностью заблокировали. Министерство также усилило меры защиты и продолжает работу, которая должна предотвратить новые инциденты и дальнейшее использование похищенных данных.

Даже зашифрованные пароли могут создавать риск, если хранились с применением слабого алгоритма или без надёжной защиты от перебора. Владельцам затронутых учётных записей стоит настороженно относиться к письмам, в которых упоминаются дипломатическая служба, обучение, восстановление доступа или проверка аккаунта.

Министерство дополнительно предупредило о возможных фишинговых сообщениях . Адреса электронной почты и имена позволяют злоумышленникам составлять убедительные письма от имени коллег, администраторов учебной системы или государственных ведомств.

Сотрудникам рекомендуют не открывать вложения и ссылки в письмах от неизвестных отправителей, особенно если сообщение требует срочно сменить пароль, подтвердить личные сведения или войти в служебную систему. При получении подозрительного письма ведомство просит связаться с отделом информационной безопасности дипломатической службы.

По вопросам, связанным с утечкой, министерство указало телефон 02-2100-7189. Консультацию по нарушениям в сфере персональных данных также можно получить через Комиссию по урегулированию споров о защите персональной информации Южной Кореи.
 
Источник новости
www.securitylab.ru

Похожие темы