Violazioni · 67 giorni fa
Il punto non è solo che è stato violato un sistema didattico: i dati rubati appartengono a personale MFA in servizio e in passato, compresi diplomatici all’estero, quindi restano spendibili molto dopo la bonifica della piattaforma. Una volta sottratte identità, contatti e profili del personale, il danno si sposta su phishing mirato, impersonation e targeting operativo delle persone, non sul solo portale colpito.
Seoul ha reso noto che l’intrusione nel sistema di online education della National Diplomatic Academy è durata dieci mesi e ha riguardato informazioni personali di dipendenti del Ministry of Foreign Affairs, inclusi espatriati in missione. La scala conta perché il bacino esposto non è limitato a un ufficio o a un singolo account: tocca personale con visibilità e routine sfruttabili per ulteriori operazioni.
Per chi gestisce dati del personale diplomatico, il rischio persiste oltre la chiusura dell’incidente: le informazioni esfiltrate possono alimentare campagne di social engineering e ricognizione contro sedi e staff collegati.
2 fonti che coprono questa storia
Months-long breach exposes South Korean diplomats' personal data - Help Net Security
South Korea's Foreign Ministry disclosed a breach of the Korea National Diplomatic Academy platform, exposing diplomat and staff data.
South Korea discloses data breach impacting diplomats worldwide
South Korea disclosed that hackers breached the National Diplomatic Academy's online education system for ten months and stole personal information belonging to current and former employees of the Ministry of Foreign Affairs (MFA), including overseas diplomats.
Part of the PlainSec briefing for 2026-07-23