“培訓與行政系統在基礎安全控制被忽視時,會成為高級攻擊者高價值突破口。”韓國外交部下屬外交信息安全辦公室在一份報告中如此警示。這份報告披露了韓國國家外交學院在線教育系統遭黑客入侵事件,上萬名現役及退休外交官的個人信息面臨泄露風險。
攻擊始于2025年4月,入侵者利用該學院在線教育平臺的一處服務器端漏洞,悄悄獲得了持久訪問權限。直到2026年2月這一持續約十個月的侵入活動才被察覺。期間,系統內存儲了約一萬條記錄,涉及退休外事人員以及派駐海外使團的外交官。
![]()
外交信息安全辦公室的分析人員指出,由于被攻破的是用于培訓外交人員的在線教育系統,目標本身極為敏感。攻擊者竊取的信息包括用戶ID、姓名、電子郵件地址、加密密碼,以及參訓人員的職務和所屬部門。官方強調,居民身份證號、手機號、家庭住址、照片等高度敏感個人信息并未在此次泄露之列,這在客觀上減輕了直接身份盜竊的風險。
然而,即便缺少那些核心證件信息,姓名、職務、部門與郵件地址的組合仍然構成了一套高價值情報庫。外交信息安全辦公室警告,這類數據足以支撐高度可信的魚叉式釣魚郵件、密碼破解嘗試以及針對外交官及其支持人員的定向社會工程攻擊。正如報告所言,幾千名外交官的聯絡與職能信息,無異于黑客手中一份現成的行動名錄,可用于未來竊取憑據或滲透政策討論。
此次事件的影響并不僅限于韓國國內。類似手法在其他針對外交實體的活動中已有先例,例如俄羅斯黑客曾攻擊歐洲、美洲和亞洲的外交機構,表明外交培訓和行政系統正成為高級持續威脅的重要切入點。目前攻擊技術尚未完全公開,韓國當局正加緊調查,評估損失并加固相關系統。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.