Міністерство закордонних справ Південної Кореї повідомило про кібератаку на державну дипломатичну академію, яка сталася у період з квітня 2025 року по лютий 2026 року. Внаслідок інциденту міг статися витік значного обсягу даних, повідомив речник МЗС Пак Іл у вівторок, 21 липня.
За його словами, зловмисники скористалися раніше невідомою вразливістю програмного забезпечення та недоліками в конфігурації системи безпеки, щоб отримати контроль над сервером онлайн-системи навчання Корейської національної дипломатичної академії. Система зберігала навчальні відео, інформацію для адміністрування курсів, а також імена та ідентифікатори користувачів.
Пак Іл зазначив, що наразі розслідування вказує на витік даних «значного масштабу», проте повний обсяг інформації, яка могла бути викрадена, ще не встановлено. Також поки що немає підтверджень зловживання викраденими даними, а технічних доказів для визначення організаторів атаки недостатньо.
Південнокорейські ЗМІ з посиланням на урядові джерела повідомляють про можливе викрадення особистих даних близько шести тисяч чинних та колишніх дипломатів, а також посадовців інших відомств. Розвідувальні органи розглядають версію про причетність хакерської групи, пов’язаної з Північною Кореєю, яка могла націлитися на цю інформацію.
МЗС Південної Кореї співпрацює з відповідними структурами для встановлення повного масштабу порушення та посилення кібербезпеки. За даними офісу директора Національної розвідки США, Північна Корея щорічно заробляє щонайменше мільярд доларів завдяки незаконним кіберопераціям, які фінансують її збройні сили.
За оцінками американських розвідників, Пхеньян дедалі майстерніше обходить системи кіберзахисту, зосереджуючи зусилля на обході фінансових санкцій, викраденні коштів та кібершпигунстві. Північна Корея також мобілізує ІТ-фахівців, часто базованих за кордоном, для атак на банки, підприємства і державні установи Південної Кореї та інших країн.

