黑客潜入韩国外交官培训系统长达10个月,窃取数千人数据

身份不明的黑客入侵了韩国外交学院使用的在线培训系统,在10个月的时间内窃取了约1万名现任和前任外交官及外交部工作人员的个人数据。韩国外交部于7月20日披露了此事。

此次攻击的目标是韩国国家外交学院于2022年推出的电子学习平台,该平台为外交人员提供远程专业培训和语言课程。据韩国外交部称,攻击者利用了该平台上运行的第三方软件中的零日漏洞,从2025年4月到2026年2月一直保持访问权限。一个相关的政府机构最终向外交部报告了异常系统访问,从而终止了入侵。

泄露的数据包括与该培训平台账户相关的用户名、全名、电子邮件地址和加密密码。韩国外交部表示,居民登记号码(相当于韩国的社会保障号码)、电话号码、家庭住址和照片并未被泄露。韩国《东亚日报》报道称,约1万人的个人信息可能受到影响,其中包括驻外大使馆和领事馆的工作人员。

韩国外交部承认于2026年2月发现了此次入侵,但等了五个月才公开。韩国外交部发言人朴一在新闻发布会上解释延迟原因时表示,”此事涉及我们的外交和安全事务,十分敏感,需要仔细审查和分析。”另一名官员称,延迟是由于调查的技术复杂性以及需要与其他政府机构协调所致,与无关的外交事态发展无关。

If you found this article useful, please consider helping us keep 1ban.news independent.

Make a difference

安全研究人员指出,针对第三方软件使用零日漏洞的攻击手法与此前与朝鲜国家支持的黑客组织相关的策略一致。韩国官员尚未正式将此次攻击归因于某个特定组织,技术分析仍在进行中。

韩国外交部已将被影响的系统下线,并正在实施额外的安全措施。该部警告现任和离任工作人员”在接收来自未知来源的电子邮件时要特别谨慎”,暗示被盗数据可能被用于针对外交人员的定向钓鱼攻击。

来源:Months-long breach exposes South Korean diplomats’ personal data (Help Net Security,2026年7月23日);Hackers were inside South Korea’s diplomat training system for 9 months (The Record,2026年7月20日);Hacker breaches South Korean database of nearly all diplomats (Bloomberg,2026年7月21日)

婷 翻译

Scroll to Top