La Corée du Sud a caché pendant cinq mois le piratage de son académie diplomatique
Un pirate informatique non identifié a exploité une faille zero-day et de mauvais paramètres de configuration pour rester dans le système de formation pendant environ dix mois.
- Une vulnérabilité zero-day associée à de mauvais paramètres de sécurité a permis à l'attaquant de s'introduire vers avril ou mai 2025.
- Les noms, identifiants d'utilisateur et e-mails de stagiaires, ainsi que de diplomates actuels et anciens, ont été exposés.
- Le ministère a découvert l'intrusion en février 2026, mais ne l'a rendue publique que le 20 juillet.
Pourquoi c'est important: Un ministère qui dissimule le piratage de ses propres diplomates pendant cinq mois gère son image, et non les dégâts.
South Korea Ministry of Foreign Affairs press release on National Diplomatic Academy cyberattack ↗ · 21 juil. 202621/07/26 · ✓ Vérifié✓