Hack Alerta

Hackers invadem academia diplomática da Coreia do Sul e expõem dados de funcionários

Hackers invadem sistema de educação online da Academia Nacional Diplomática da Coreia do Sul, expondo dados de milhares de funcionários do Ministério das Relações Exteriores.

A comunidade diplomática da Coreia do Sul enfrenta um incidente de segurança grave após hackers invadirem o sistema de educação online da Academia Nacional Diplomática da Coreia do Sul. O ataque resultou no acesso a dados de funcionários do Ministério das Relações Exteriores e pessoal no exterior.

Descoberta e escopo

O ataque ocorreu silenciosamente ao longo de vários meses, permitindo que os intrusos coletassem informações pessoais sobre milhares de diplomatas atuais e antigos em todo o mundo. A escala da exposição levantou preocupações sobre como esses dados poderiam ser usados para direcionar indivíduos ou apoiar operações de espionagem.

O que mudou agora

A brecha começou com um atacante não identificado explorando uma vulnerabilidade de segurança na plataforma de educação online da Academia, operada sob o Ministério das Relações Exteriores. Os atacantes tiveram acesso entre abril de 2025 e fevereiro de 2026, uma janela de cerca de dez meses antes da descoberta.

Vetor e exploração

Embora a técnica de ataque não tenha sido totalmente divulgada, os oficiais confirmaram que uma vulnerabilidade de servidor foi abusada para obter acesso persistente à plataforma e exfiltrar informações de usuários armazenadas. O sistema de educação online é um alvo particularmente sensível, pois é usado para treinar pessoal diplomático.

Evidências e limites

Os dados confirmados como expostos incluem IDs de usuário, nomes, endereços de e-mail, senhas criptografadas e detalhes como cargos e departamentos afiliados. Autoridades enfatizaram que números de identificação nacional únicos, números de celular, endereços residenciais e fotos não faziam parte do vazamento.

Impacto e alcance

A exposição de dados de funcionários do Ministério das Relações Exteriores tem implicações significativas para as operações diplomáticas da Coreia do Sul e seus parceiros. Nomes, afiliações e e-mails para milhares de diplomatas fornecem aos atacantes um diretório pronto para futuras campanhas.

Setores afetados

Além do setor governamental, este incidente afeta a segurança diplomática internacional. A similaridade com outras campanhas contra entidades diplomáticas, como ataques de hackers russos e norte-coreanos, mostra como esses conjuntos de dados podem alimentar operações de inteligência mais amplas.

Medidas de mitigação recomendadas

  • Alterar senhas vinculadas às contas comprometidas imediatamente.
  • Habilitar autenticação multifator sempre que possível.
  • Permanecer alerta a tentativas de spear phishing.
  • Revisar controles de segurança em sistemas auxiliares.

Perguntas frequentes

Os dados sensíveis foram expostos? Não há confirmação de exposição de dados altamente sensíveis como números de identificação nacional.

Quem está por trás do ataque? As autoridades não atribuíram o ataque, mas todas as possibilidades, incluindo grupos apoiados por estados, permanecem.

Como se proteger? Cuidado com e-mails de remetentes desconhecidos e reporte mensagens suspeitas.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.