Bộ Ngoại giao Hàn Quốc xác nhận một vụ tấn công mạng nhằm vào Học viện Ngoại giao quốc gia đã dẫn đến rò rỉ một lượng dữ liệu 'đáng kể', theo phát ngôn viên Park Il tại cuộc họp báo ngày 21.7. Hiện chưa rõ mức độ nghiêm trọng hay loại thông tin bị ảnh hưởng.
Tin tặc khai thác lỗ hổng zero-day
Các tin tặc chưa rõ danh tính đã lợi dụng lỗ hổng zero-day chưa từng được phát hiện và điểm yếu trong cấu hình bảo mật để xâm nhập hệ thống giáo dục trực tuyến của học viện. Chúng kiểm soát một máy chủ từ tháng 4 đến tháng 5.2025 và duy trì quyền truy cập đến tháng 2.2026. Vụ việc chỉ bị phát hiện sau khi một cơ quan chính phủ báo cáo hoạt động đáng ngờ, buộc hệ thống phải bị chặn.
Dữ liệu bị ảnh hưởng và điều tra
Hệ thống bị xâm nhập chứa video đào tạo và thông tin quản lý khóa học, bao gồm tên và ID người dùng. Theo tờ Dong-A Ilbo, thông tin cá nhân của khoảng 6.000 nhà ngoại giao đương nhiệm, cựu nhà ngoại giao và quan chức biệt phái có thể bị lộ. Các cơ quan tình báo Hàn Quốc đang điều tra khả năng nhóm tin tặc có liên hệ với Triều Tiên, nhắm vào dữ liệu nhà ngoại giao làm việc ở nước ngoài.
Phát ngôn viên Park Il cho biết chưa có bằng chứng dữ liệu bị lạm dụng, và chưa đủ căn cứ kỹ thuật để xác định thủ phạm, nhưng chính phủ không loại trừ bất kỳ khả năng nào, kể cả tin tặc nước ngoài. Bộ Ngoại giao đang phối hợp với các cơ quan liên quan để xác định phạm vi thiệt hại và tăng cường an ninh mạng nội bộ.



