Утекла конфиденциальная информация дипломатов и разведчиков Кореи
В Южной Корее утекла конфиденциальная информация почти всех дипломатических работников. Конфиденциальная информация могла быть украдена в результате атаки хакеров из КНДР, полагают официальные лица в Южной Корее.
Министерство иностранных дел Республики Корея во вторник, 21 июля, сообщило о «беспрецедентной кибератаке», в результате которой были раскрыты до 10 000 записей персональных данных администрации внешнеполитического ведомства и специалистов разведки.
Власти республики признались, что еще весной прошлого года подверглась кибератаке система обработки данных Корейской национальной дипломатической академии (KNDA). Это образовательное учреждение входит в состав МИД и реализует учебные программы для дипломатов и специалистов по международным делам из различных министерств и государственного сектора. Несанкционированный доступ к системе продолжался около десяти месяцев - до начала февраля 2026 г., прежде чем Национальная разведывательная служба Южной Кореи обнаружила аномальную активность и уведомила чиновников.
Хотя министерство иностранных дел немедленно отключило платформу после уведомления от разведки, оно публично не раскрывало информацию об инциденте почти полгода. Представитель МИД Пак Иль (Park Il) на пресс-брифинге 21 июля объяснил такую задержку деликатностью вопросов обеспечения безопасности национальной дипломатии и тем, что министерству требовалось время для тщательного анализа произошедшего. Кроме того, необходимо было координировать работу с другими государственными органами.
Образовательная платформа для KNDA была создана в 2022 году для организации онлайн-обучения во время пандемии Covid-19.
Как сообщил журналистам высокопоставленный сотрудник МИД Южной Кореи, скомпрометированные записи содержали имена, ID пользователей, адреса электронной почты, зашифрованные пароли, официальные должности и принадлежность к ведомствам.
Хотя чиновники заявляют, что 10 000 утекших записей не равны количеству пострадавших персон, предполагается, что инцидент затронул почти весь персонал штаб-квартиры южнокорейского внешнеполитического ведомства и его зарубежных представительств. Вероятно, часть записей содержат дубли и записи бывших сотрудников.
Правительство Южной Кореи раскрывало информацию о назначениях лишь некоторых высокопоставленных дипломатов, никогда не публикуя полный список действующих сотрудников МИД или персонала представительств. Поскольку в зарубежных представительствах регулярно работают военные атташе и сотрудники разведки, направляемые из других ведомств, включая Министерство национальной обороны или Национальную разведывательную службу, конфиденциальная информация о сотрудниках, ответственных за национальную безопасность, также могла быть скомпрометирована.
Известно, что в ходе кибератаки на Министерство иностранных дел Кореи была использована так называемая «уязвимость нулевого дня» — ранее неизвестная дыра в безопасности, которую ни разработчик программного обеспечения, ни широкая индустрия ИБ не выявили до атаки.
Некоторые аналитики в области кибербезопасности отмечают, что метод эксплуатации уязвимости нулевого дня в ПО для цепочки поставок напоминает тактику, часто используемую северокорейскими APT-группировками. Речь идет о действующих под эгидой Главного разведывательного управления Пхеньяна хакерских объединениях, включая Lazarus, Kimsuky и Andariel. Эти группировки неоднократно атаковали южнокорейские государственные учреждения и финансовые системы, используя уязвимости в цепочках поставок.
Но виновники кибератаки пока остаются неизвестными. Пак Иль объяснил, что для идентификации злоумышленников недостаточно простого технического анализа. Роль хакерской группировки, спонсируемой иностранным государством, - один из вариантов причастности к атаке.
Источник: Korea JoongAng Daily