Corea del Sur investiga un ciberataque a su academia diplomática que pasó inadvertido casi diez meses

El Ministerio de Asuntos Exteriores de Corea del Sur investiga un ciberataque contra la plataforma de formación online de la Academia Diplomática Nacional que ha expuesto información personal de empleados y exempleados del organismo.

«Se ha confirmado la filtración de información personal de empleados actuales y anteriores de la sede del Ministerio de Asuntos Exteriores y de las misiones en el extranjero, así como de otro personal, entre abril de 2025 y febrero de 2026», señala el comunicado.

Entre los datos potencialmente expuestos figuran identificadores de usuario, nombres, direcciones de correo electrónico y contraseñas cifradas asociadas a la plataforma. El Ministerio asegura que no se vieron afectados otros datos considerados especialmente sensibles, como números de identificación personal, teléfonos móviles, direcciones particulares o fotografías. No obstante, las autoridades todavía no han podido determinar con exactitud qué información se ha visto comprometida ni precisar el alcance total de la filtración.

Una vulnerabilidad desconocida y fallos de configuración

Según informa Korea JoongAng Daily, el atacante se hizo con el control del servidor explotando una vulnerabilidad de día cero, desconocida incluso para el fabricante del software, y aprovechando deficiencias en la configuración de seguridad del sistema.

Tras ese acceso inicial, continuó entrando en el servidor hasta febrero de 2026 mediante privilegios de software legítimos, lo que dificultó la detección de la intrusión.

Una plataforma para diplomáticos y altos funcionarios

La Academia Diplomática Nacional de Corea, dependiente del Ministerio de Exteriores, se encarga de formar a los candidatos al servicio diplomático y de preparar a los diplomáticos en activo antes de ser destinados al extranjero, ascender o asumir la dirección de una misión diplomática. Por sus programas también pasan altos funcionarios de la Administración central y local, así como responsables de instituciones públicas.

La variedad de usuarios de la plataforma ha generado preocupación por el posible alcance de la filtración, ya que el sistema contenía información de personal vinculado a las áreas de política exterior y seguridad nacional del país.

La brecha de seguridad fue descubierta por una agencia externa, que alertó al ministerio a principios del pasado mes de febrero. Exteriores desconectó entonces la plataforma, que cinco meses después no ha vuelto a estar operativa mientras continua la investigación.

Por el momento, el Gobierno surcoreano no ha atribuido el ataque a ningún grupo. El Ministerio ha asegurado que reforzará sus sistemas internos y las medidas de gestión de la seguridad en colaboración con los organismos competentes.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *