韓國外交學院系統被入侵|近10個月潛伏 1萬名外交人員資料外洩

韓國國家外交學院網絡培訓系統遭入侵,攻擊者自2025年4月或5月起潛伏近10個月,直至2026年2月才被發現。約1萬名現任及前任外交官、駐外人員的姓名、職位、官方電郵及組織隸屬等資料被存取,外交部無法確認外洩規模,亦未排除外國勢力 involvement。

【揀報】韓國外交部確認,國家外交學院網絡培訓系統遭長期入侵,攻擊者潛伏近10個月,竊取約1萬名外交人員資料,暴露政府網絡安全漏洞。 《韓國先驅報》社論指出,入侵始於2025年4月或5月,至2026年2月才被另一政府機構發現。攻擊者進入存有現任及前任外交官、駐外使館人員及其他部門官員記錄的伺服器,資料包括姓名、用戶ID、官方電郵、職位及組織隸屬,但不涉身份證號碼、住址或電話。 外交部無法確定資料外洩規模,攻擊者身份仍在調查中。社論強調,此類資料可為敵對勢力提供「人類架構藍圖」,用作針對性網絡釣魚及社交工程攻擊,甚至揭露韓國駐外機構結構。 事件反映外交部對培訓系統等次級網絡缺乏定期安全檢查,退休人員資料亦未及時移除。社論批評政府網絡安全標準不一,容許攻擊者長期隱藏,凸顯制度性盲點。

新聞來源:《韓國先驅報》

Subscribe to Kong Digest|揀報

Don’t miss out on the latest issues. Sign up now to get access to the library of members-only issues.
jamie@example.com
Subscribe