Coreia do Sul revela vazamento de dados que afetou diplomatas em vários países
23 de Julho de 2026

A Coreia do Sul informou que hackers invadiram, por 10 meses, o sistema de ensino on-line da Academia Diplomática Nacional e roubaram informações pessoais de funcionários atuais e antigos do Ministério das Relações Exteriores, incluindo diplomatas lotados no exterior.

O incidente teria começado em abril de 2025, quando um threat actor não identificado explorou uma vulnerabilidade no servidor da academia.

O caso afeta pelo menos 6.000 pessoas, das quais 350 são adidos do governo atualmente enviados para outros países.

A plataforma de ensino foi criada em 2022 para apoiar o treinamento remoto durante a pandemia de COVID-19 e, desde então, passou a ser usada também para capacitação de servidores e videoconferências.

Segundo o comunicado, os dados foram vazados entre abril de 2025 e fevereiro de 2026.

“Informações pessoais de funcionários atuais e antigos da sede do Ministério das Relações Exteriores e de missões no exterior, além de outros servidores, foram vazadas entre abril de 2025 e fevereiro de 2026”, afirmou o governo sul-coreano.

A estimativa é que o material exposto inclua IDs, nomes, endereços de e-mail e senhas criptografadas das pessoas cadastradas no sistema de ensino.

O Ministério das Relações Exteriores informou que números de identificação exclusivos, dados sensíveis, números de telefone celular, fotos e endereços residenciais não foram expostos no incidente.

Após a invasão, o ministério bloqueou o acesso ao sistema de ensino on-line e adotou medidas adicionais para reforçar a segurança.

Em entrevista coletiva nesta terça-feira, um porta-voz do ministério disse que a divulgação do caso foi adiada por causa da sensibilidade do episódio e da necessidade de analisar e revisar o ocorrido com cuidado antes de torná-lo público.

As pessoas possivelmente afetadas foram orientadas a ficar atentas a comunicações suspeitas e a reportá-las imediatamente ao departamento de segurança do ministério.

“Tenha atenção redobrada ao receber e-mails de fontes pouco claras ou desconhecidas”, alertou o ministério.

A imprensa sul-coreana informou que o número de pessoas afetadas pode chegar a 10.000, embora outras fontes apontem um total menor.

Os relatos também indicam que cargos oficiais e vínculos com departamentos foram expostos.

Uma das razões para a invasão ter permanecido sem detecção por tanto tempo, segundo esses relatos, é que o servidor comprometido ficava dentro da sede do Ministério das Relações Exteriores e foi excluído da vigilância de segurança rotineira.

As mesmas apurações informam que o vazamento foi descoberto em fevereiro de 2026 pelo Serviço Nacional de Inteligência do país, que alertou o ministério sobre o comprometimento.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...