Korea Południowa przez pięć miesięcy ukrywała atak na akademię dyplomatyczną
Niezidentyfikowany haker wykorzystał lukę zero-day i błędną konfigurację, pozostając w systemie szkoleniowym przez około dziesięć miesięcy.
- Luka zero-day i błędy w konfiguracji zabezpieczeń pozwoliły napastnikowi na włamanie w okolicach kwietnia lub maja 2025 roku.
- Wyciekły nazwiska, identyfikatory użytkowników i adresy e-mail kursantów oraz obecnych i byłych dyplomatów.
- Ministerstwo odkryło włamanie w lutym 2026 roku, ale ujawniło je publicznie dopiero 20 lipca.
Dlaczego to ważne: Ministerstwo, które przez pięć miesięcy ukrywa wyciek danych własnych dyplomatów, zarządza swoim wizerunkiem, a nie szkodami.
South Korea Ministry of Foreign Affairs press release on National Diplomatic Academy cyberattack ↗ · 21 lip 202621.07.26 · ✓ Sprawdzone✓