
เกาหลีใต้เปิดเผยว่า กลุ่มผู้โจมตีได้เจาะระบบการศึกษาออนไลน์ของสถาบันการทูตแห่งชาติ (National Diplomatic Academy) เป็นเวลานานถึงสิบเดือน และขโมยข้อมูลส่วนบุคคลของพนักงานทั้งในปัจจุบัน และอดีตของกระทรวงการต่างประเทศ (MFA) ซึ่งรวมถึงนักการทูตที่ประจำการอยู่ในต่างประเทศด้วย
เหตุการณ์นี้เกิดขึ้นในเดือนเมษายน 2025 หลังจากที่กลุ่มผู้โจมตีที่ไม่สามารถระบุตัวตนได้ ทำการโจมตีโดยใช้ประโยชน์จากช่องโหว่ในเซิร์ฟเวอร์ของสถาบันดังกล่าว โดยส่งผลกระทบต่อบุคคลอย่างน้อย 6,000 ราย ซึ่งในจำนวนนี้ 350 ราย เป็นผู้ช่วยทูตของรัฐบาลที่ประจำการอยู่ในต่างประเทศในปัจจุบัน
แพลตฟอร์มการศึกษานี้ถูกจัดตั้งขึ้นในปี 2022 เพื่อรองรับการฝึกอบรมทางไกลในช่วงการแพร่ระบาดของ COVID-19 และนับตั้งแต่นั้นก็ถูกใช้สำหรับการฝึกอบรมบุคลากรภาครัฐ และการประชุมผ่านวิดีโอ
ผู้โจมตีเข้าถึงระบบนานสิบเดือน
ตามประกาศดังกล่าว ข้อมูลได้รั่วไหลออกไปในช่วงระหว่างเดือนเมษายน 2025 ถึงเดือนกุมภาพันธ์ 2026
รัฐบาลเกาหลีใต้ระบุว่า "ข้อมูลส่วนบุคคลของพนักงานทั้งในปัจจุบัน และอดีตของสำนักงานใหญ่กระทรวงการต่างประเทศ และคณะผู้แทนในต่างประเทศ รวมถึงบุคลากรอื่น ๆ ได้รั่วไหลออกไปในช่วงระหว่างเดือนเมษายน 2025 ถึงเดือนกุมภาพันธ์ 2026"
คาดการณ์ว่าข้อมูลที่รั่วไหลของบุคคลที่ลงทะเบียนในระบบการศึกษาดังกล่าวประกอบด้วย
- ID
- ชื่อ
- อีเมล
- รหัสผ่านที่ถูกเข้ารหัส
กระทรวงการต่างประเทศระบุว่า ไม่มีหมายเลขประจำตัวเฉพาะบุคคล, ข้อมูลที่มีความสำคัญ, หมายเลขโทรศัพท์มือถือ, รูปถ่าย หรือที่อยู่บ้าน ถูกเปิดเผยในเหตุการณ์นี้
ทางกระทรวงได้ปิดกั้นการเข้าถึงระบบการศึกษาออนไลน์ดังกล่าวแล้ว พร้อมทั้งดำเนินมาตรการเพิ่มเติมที่ออกแบบมาเพื่อยกระดับความปลอดภัย
ในระหว่างการแถลงข่าว โฆษกของกระทรวงการต่างประเทศระบุว่า กระทรวงได้ชะลอการเปิดเผยเหตุการณ์นี้ออกไป เนื่องจากลักษณะที่มีความอ่อนไหวของเรื่องดังกล่าว และความจำเป็นในการวิเคราะห์ และตรวจสอบอย่างละเอียดถี่ถ้วนก่อนเปิดเผยต่อสาธารณะ
Park Il โฆษกกระทรวงการต่างประเทศเกาหลีใต้ ระบุว่า "เรารับทราบถึงปัญหานี้ในเดือนกุมภาพันธ์ แต่เราประกาศออกมาในอีกห้าเดือนถัดมา เนื่องจากความอ่อนไหวของประเด็นที่เกี่ยวข้องกับกิจการด้านการทูต และความมั่นคงของเรา รวมถึงความจำเป็นในการตรวจสอบ และวิเคราะห์อย่างรอบคอบ"
บุคคลที่อาจได้รับผลกระทบได้รับคำแนะนำให้เฝ้าระวังการติดต่อสื่อสารที่น่าสงสัย และรายงานไปยังฝ่ายความปลอดภัยของกระทรวงโดยทันที
กระทรวงการต่างประเทศเตือนว่า "โปรดใช้ความระมัดระวังเป็นพิเศษเมื่อได้รับอีเมลจากแหล่งที่มาที่ไม่ชัดเจน หรือไม่รู้จัก"
สื่อเกาหลีรายงานว่า จำนวนผู้ได้รับผลกระทบอาจสูงถึง 10,000 ราย ในขณะที่แหล่งข่าวอื่น ๆ รายงานตัวเลขที่ต่ำกว่านั้น นอกจากนี้ยังตั้งข้อสังเกตว่า ตำแหน่งงานอย่างเป็นทางการ และหน่วยงานต้นสังกัดก็ถูกเปิดเผยด้วยเช่นกัน
มีรายงานว่า สาเหตุหนึ่งที่ทำให้การเจาะระบบครั้งนี้ไม่ถูกตรวจพบเป็นเวลานานเช่นนี้ เป็นเพราะเซิร์ฟเวอร์ที่ถูกโจมตีตั้งอยู่ภายในสำนักงานใหญ่ของกระทรวงการต่างประเทศ และถูกยกเว้นจากการตรวจสอบด้านความปลอดภัยตามรอบปกติ
รายงานชุดเดียวกันยังกล่าวถึงว่า เหตุการณ์ข้อมูลรั่วไหลครั้งนี้ถูกพบในเดือนกุมภาพันธ์ 2026 โดยหน่วยข่าวกรองแห่งชาติ (National Intelligence Service) ของเกาหลีใต้ ซึ่งได้แจ้งเตือนให้กระทรวงการต่างประเทศทราบถึงการถูกบุกรุกดังกล่าว
ที่มา : bleepingcomputer

You must be logged in to post a comment.