South Korea discloses data breach impacting diplomats worldwide
Mis à jour :
Compromission majeure des données de la diplomatie sud-coréenne
Le ministère sud-coréen des Affaires étrangères a révélé une intrusion informatique ayant duré dix mois au sein de sa plateforme de formation en ligne. L’incident, survenu entre avril 2025 et février 2026, a permis à des pirates d’accéder aux données personnelles d’au moins 6 000 personnes (certaines sources estiment ce chiffre jusqu’à 10 000), incluant des diplomates en poste à l’étranger.
Points clés :
- Durée de l’intrusion : Les attaquants ont conservé un accès illimité au serveur durant 10 mois, de février 2025 à février 2026.
- Détection : La brèche a été identifiée par le Service national de renseignement coréen. La plateforme était située au siège du ministère mais avait été exclue des audits de sécurité réguliers.
- Données compromises : Identifiants, noms, adresses e-mail, intitulés de postes, affiliations départementales et mots de passe chiffrés. Les données sensibles, telles que les numéros d’identification nationaux et les adresses privées, n’ont pas été exposées.
- Vulnérabilités : L’incident résulte de l’exploitation d’une vulnérabilité non spécifiée (CVE non renseignée) sur le serveur de la plateforme de formation, un système initialement déployé durant la pandémie de COVID-19.
Recommandations :
- Pour les personnes impactées : Une vigilance accrue est requise face aux communications suspectes ou aux tentatives de phishing. Toute activité anormale doit être immédiatement signalée au département de sécurité du ministère.
- Pour les organisations : L’incident souligne l’importance d’inclure systématiquement l’ensemble des serveurs internes, y compris les plateformes de formation ou de visioconférence, dans les protocoles de surveillance et d’audit de sécurité réguliers pour éviter les zones d’ombre.
