Zuid-Korea hield hack op diplomatenacademie vijf maanden geheim
Een onbekende hacker maakte gebruik van een zero-day kwetsbaarheid en verkeerde configuraties om zo'n tien maanden in het trainingssysteem te blijven.
- Een zero-day kwetsbaarheid in combinatie met verkeerd geconfigureerde beveiligingsinstellingen liet de aanvaller rond april of mei 2025 binnen.
- Namen, gebruikers-ID's en e-mails van cursisten, alsmede huidige en voormalige diplomaten, zijn uitgelekt.
- Het ministerie ontdekte de inbraak in februari 2026, maar maakte deze pas op 20 juli publiekelijk bekend.
Waarom dit ertoe doet: Een ministerie dat het datalek van zijn eigen diplomaten vijf maanden stilhoudt, is bezig met imagobeheer, niet met schadebeperking.
South Korea Ministry of Foreign Affairs press release on National Diplomatic Academy cyberattack ↗ · 21 jul 202621-7-26 · ✓ Gecheckt✓