韩国外交部国立外交院在线教育系统遭渗透

admin 2026-08-04 07:18:55 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2025年4-5月韩国外交部国立外交院在线教育系统遭网络攻击,攻击者利用零日漏洞和配置缺陷控制服务器近10个月。外交部2026年2月经国情院通报才知情,7月才公开,引发延迟披露争议。泄露约1万条受训人员账号、姓名、邮箱及加密密码,不含身份证号等敏感信息。攻击手法与朝鲜关联黑客组织相似但技术分析不足,不排除其他可能性。建议加强零日漏洞监测和应急响应时效。 综合评分: 78 文章分类: 漏洞分析,数据泄露,应急响应,威胁情报,网络安全


cover_image

韩国外交部国立外交院在线教育系统遭渗透

原创

ZM ZM

暗镜

2026年7月28日 06:00 北京

在小说阅读器读本章

去阅读

2026 年 7 月 20 日,韩国外交部发布新闻稿,首次公开确认国立外交院在 线教育系统遭到网络攻击。这一事件的核心问题不在于泄露了什么,而在于谁 先发现的——以及外交部为何在知情五个月后才向公众说明。 国立外交院在线教育系统于 2022 年新冠疫情期间上线,用于外交官职务与 语言培训,课程范围涵盖外交官候选人正规课程、驻外机构长赴任前培训、外 交部新任科处长培训等多个类别。 攻击发生在 2025 年 4 月至 5 月间。攻击者利用服务器软件尚未公开的零日 漏洞——即软件厂商自身都不知情的安全漏洞——叠加系统安全配置上的既有 缺陷,成功控制了该服务器。此后约 9 至 10 个月内,攻击者以不定期方式持续 接入系统。由于所用的是看似正常的软件权限,常规检查手段始终未能察觉异 状。 2026 年 2 月初,外交部通过“关系机构”通报获知系统存在异常接入迹 象,随即紧急阻断系统,并与相关机构启动联合调查。英文媒体随后披露,这 一通报来自韩国国家情报院。 从 2026 年 2 月到 7 月,外交部与相关机构进行联合调查。直至 7 月 20 日,外交部才正式发布新闻稿确认此次攻击。次日,外交部官员向记者说明详 情,称目前不排除包括境外黑客组织在内的任何可能性。时间线本身构成了问 题的核心:外交部并非事件的“发现方”,而是“被通报方”。韩国时报的报 道明确指出,此次公开是在一则新闻报道已令此事曝光之后才发生的,距离外 交部经国情院通报得知此事已过去五个多月。 外交部对延迟披露给出的解释是:这一规模的泄露史无前例,事涉外交安 全,处置、调查与相关审议都需要谨慎从事,阻断与分析受感染服务器的过程 本身也遇到了相当大的困难。在野国民力量党五选议员尹相铉(曾任国会外交 统一委员会委员)对此持批评态度。他指出,黑客控制服务器近十个月,外交 部却是靠关系机构通报才知情,知情后又拖了约五个月才向国民公开。他警告 称,泄露信息可能被用于定向钓鱼、进一步渗透乃至境外情报搜集。 据外交部描述,泄露字段包括受训人员的账号、姓名、邮箱及加密密码, 不含身份证号、手机号码、住址等更为敏感的个人信息。但这批数据的实际价 值超出了字段本身,原因有二。 其一,覆盖面几乎是全量的。外交部官员表示,由于系统没有身份证号这 类唯一识别字段,难以精确判断数据中是否存在重复人员,但可以确认外交部 本部人员几乎全部被囊括在内。由于驻外机构不仅设有外交官,也有其他部委 派驻的情报与安全领域人员,这部分人员信息一并泄露的可能性较大。 需要特别留意的是区分两个概念:系统内储存总量约 1 万条,与攻击者实 际取走的数据量并非同一回事。外交部承认,目前尚难以断言系统内全部数据 都已被取走,1 万件只是按系统储存总量估算的上限,而非已确认的外泄数 量。 其二,结构性价值尤为突出。东国大学国际信息保护研究生院教授黄锡镇 的判断是,仅凭姓名、职务与所属部门的组合,攻击者就足以追踪一国外交网 络的派遣结构与分工,为后续定向攻击提供基础。外交部自身最担忧的也是邮 箱地址被用于钓鱼攻击,不过该系统与外交部内部办公网络、护照系统相互隔 离,直接扩散至其他系统的可能性较低。 韩国政府将朝鲜关联黑客组织列入调查考虑范围,但外交部明确表示,现 阶段技术分析尚不足以锁定攻击主体,不排除任何可能性。英文媒体援引网络 安全分析人士的说法,认为利用第三方软件零日漏洞的手法,与朝鲜侦察总局 下属的 Lazarus、Kimsuky、Andariel 等组织此前针对韩国的作案模式相似。但 “手法相似”这一论证的证据强度本身有限。利用第三方零日漏洞是一种被多 类高水平行为体——包括国家级与非国家级——共享的能力,并非朝鲜相关组 织独有的签名特征。它能支撑的结论是“不排除朝鲜”,却不足以推导出“更 可能是朝鲜”。这与外交部自身“技术分析不足”的官方表态是一致的,手法 相似不应被直接升级为事实认定。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:暗镜 ZM ZM《韩国外交部国立外交院在线教育系统遭渗透》

评论:0   参与:  0