Hackers pasaron 10 meses dentro del sistema de formación de diplomáticos de Corea del Sur, robando datos de miles de personas

Hackers no identificados comprometieron un sistema de formación en línea utilizado por la Academia Diplomática de Corea del Sur, extrayendo datos personales de aproximadamente 10.000 diplomáticos actuales y anteriores, así como de personal del ministerio, durante un período de 10 meses, según reveló el Ministerio de Asuntos Exteriores el 20 de julio.

La brecha afectó a la plataforma de aprendizaje electrónico de la Academia Diplomática Nacional de Corea, lanzada en 2022 para ofrecer formación laboral a distancia y cursos de idiomas para el personal diplomático. Según el ministerio, los atacantes explotaron una vulnerabilidad de día cero en un software de terceros que funcionaba en la plataforma, obteniendo acceso desde abril de 2025 hasta febrero de 2026. Una autoridad gubernamental relacionada notificó finalmente al ministerio sobre el acceso anormal al sistema, poniendo fin a la intrusión.

Los datos expuestos incluyen nombres de usuario, nombres completos, direcciones de correo electrónico y contraseñas cifradas vinculadas a cuentas de la plataforma de formación. El ministerio señaló que los números de registro de residentes, el equivalente coreano de los números de Seguridad Social, los números de teléfono, las direcciones particulares y las fotografías no se vieron comprometidos. El diario surcoreano Dong-A Ilbo informó de que la información personal de aproximadamente 10.000 personas podría haberse visto afectada, incluido personal destinado en embajadas y consulados en el extranjero.

El ministerio reconoció haber descubierto la brecha en febrero de 2026, pero esperó cinco meses antes de hacerla pública. El portavoz del Ministerio de Asuntos Exteriores, Park Il, explicó la demora en una rueda de prensa, citando «la sensibilidad del asunto en relación con nuestros asuntos diplomáticos y de seguridad, y la necesidad de un examen y análisis cuidadosos». Otro funcionario señaló que la demora se debió a la complejidad técnica de la investigación y a la necesidad de coordinarse con otras agencias gubernamentales, no a acontecimientos diplomáticos no relacionados.

We're building an independent news platform focused on facts over headlines. Join us by supporting our work.

Make a difference

Investigadores de seguridad señalaron que el uso de exploits de día cero contra software de terceros es coherente con las tácticas previamente vinculadas a grupos de piratas informáticos respaldados por el Estado norcoreano. Las autoridades surcoreanas no han atribuido formalmente el ataque, y el análisis técnico continúa.

El ministerio ha desconectado el sistema afectado y está implementando medidas de seguridad adicionales. Advirtió al personal actual y anterior que «tenga especial precaución al recibir correos electrónicos de fuentes desconocidas», lo que sugiere que los datos robados podrían utilizarse para ataques de phishing dirigidos contra personal diplomático.

Fuentes: Months-long breach exposes South Korean diplomats’ personal data (Help Net Security, 23 jul. 2026); Hackers were inside South Korea’s diplomat training system for 9 months (The Record, 20 jul. 2026); Hacker breaches South Korean database of nearly all diplomats (Bloomberg, 21 jul. 2026)

Traducido por Alessandra

Scroll to Top