韓国、外交官アカデミーへのハッキング被害を5ヶ月間隠蔽
正体不明のハッカーがゼロデイ脆弱性と設定ミスを悪用し、約10ヶ月間にわたり研修システム内に潜伏していた。
- ゼロデイ脆弱性とセキュリティ設定のミスにより、攻撃者は2025年4月または5月頃に侵入を果たした。
- 研修生や現職、元外交官の氏名、ユーザーID、メールアドレスが流出した。
- 外交部は2026年2月に侵入を発見したが、公表したのは7月20日になってからだった。
なぜ重要か: 自国の外交官のデータ侵害を5ヶ月間も放置する省庁は、被害への対応ではなく体面の維持を優先している。
South Korea Ministry of Foreign Affairs press release on National Diplomatic Academy cyberattack ↗ · 2026年7月21日26/7/21 · ✓ 確認済✓