南韓外交部旗下國立外交院的線上教育系統遭駭客入侵長達十個月,多達一萬筆現職及駐外外交官的個人資料於今日(7月21日)證實外洩。
外交部表示,不明攻擊者去年4月至5月入侵該系統伺服器,持續存取至今年2月。外洩資料包括職員姓名、帳號、加密密碼及所屬部門,但不含身份證號碼等敏感資訊。由於駐外使館亦有情報機關人員任職,外界憂心國家安全受威脅。
該系統於2022年新冠疫情期間開設,供外交官非面對面教育之用。南韓國家情報院今年2月通報事件後,外交部已封鎖網站。官員透露,不排除北韓或中國等國家支持的駭客組織所為,但目前缺乏技術分析斷定攻擊來源。
外交部發言人朴一表示:「我們將嚴肅看待此事,並與相關機構合作徹查。」網絡安全專家趙正大指出:「利用未公開安全漏洞發動攻擊,個人難以做到,北韓或中國嫌疑較大。」兩年前法院電算網遭疑似北韓駭客組織Lazarus(北韓黑客組織)入侵的先例,令事件更受關注。然而外交部直至21日才在官網公告,未有個別通知受影響者,外界批評其應變消極。

留言