
Des pirates non identifiés ont compromis un système de formation en ligne utilisé par l’Académie diplomatique sud-coréenne, extrayant les données personnelles d’environ 10 000 diplomates actuels et anciens, ainsi que d’employés du ministère, sur une période de 10 mois, a révélé le ministère des Affaires étrangères le 20 juillet.
La brèche ciblait la plateforme d’apprentissage en ligne de l’Académie nationale diplomatique de Corée, lancée en 2022 pour offrir une formation professionnelle à distance et des cours de langues au personnel diplomatique. Selon le ministère, les attaquants ont exploité une vulnérabilité zero-day dans un logiciel tiers fonctionnant sur la plateforme, obtenant un accès d’avril 2025 à février 2026. Une autorité gouvernementale concernée a finalement informé le ministère d’un accès anormal au système, mettant fin à l’intrusion.
Les données exposées comprennent des noms d’utilisateur, des noms complets, des adresses e-mail et des mots de passe chiffrés liés aux comptes de la plateforme de formation. Le ministère a déclaré que les numéros d’enregistrement des résidents, l’équivalent coréen des numéros de sécurité sociale, les numéros de téléphone, les adresses personnelles et les photographies n’ont pas été compromis. Le quotidien sud-coréen Dong-A Ilbo a rapporté que les informations personnelles d’environ 10 000 personnes pourraient avoir été affectées, y compris du personnel en poste dans des ambassades et consulats à l’étranger.
Le ministère a reconnu avoir découvert la brèche en février 2026, mais avoir attendu cinq mois avant de la rendre publique. Le porte-parole du ministère des Affaires étrangères, Park Il, a expliqué ce délai lors d’un point de presse, invoquant « la sensibilité de l’affaire concernant nos affaires diplomatiques et sécuritaires, et la nécessité d’un examen et d’une analyse minutieux ». Un autre responsable a indiqué que le retard provenait de la complexité technique de l’enquête et de la nécessité de se coordonner avec d’autres agences gouvernementales, et non de développements diplomatiques non liés.
Des chercheurs en sécurité ont noté que l’utilisation d’exploits zero-day contre des logiciels tiers est cohérente avec les tactiques précédemment liées aux groupes de piratage soutenus par l’État nord-coréen. Les responsables sud-coréens n’ont pas formellement attribué l’attaque et l’analyse technique se poursuit.
Le ministère a mis hors ligne le système affecté et met en œuvre des mesures de sécurité supplémentaires. Il a averti le personnel actuel et ancien de « faire preuve d’une prudence particulière lorsqu’il reçoit des e-mails de sources inconnues », suggérant que les données volées pourraient être utilisées pour du hameçonnage ciblé contre le personnel diplomatique.
Sources : Months-long breach exposes South Korean diplomats’ personal data (Help Net Security, 23 juil. 2026); Hackers were inside South Korea’s diplomat training system for 9 months (The Record, 20 juil. 2026); Hacker breaches South Korean database of nearly all diplomats (Bloomberg, 21 juil. 2026)
Traduit par Lydie

