أعلنت حكومة كوريا الجنوبية عن وقوع هجوم سيبراني استهدف نظام التعليم الإلكتروني التابع لأكاديميتها الدبلوماسية الوطنية. هذا الاختراق الخطير، الذي استمر لمدة عشرة أشهر، وضع بيانات آلاف الدبلوماسيين والموظفين الحكوميين الحاليين والسابقين في خطر كبير، مسلطًا الضوء على التحديات المتزايدة في مجال الأمن السيبراني التي تواجهها المؤسسات الحساسة.
- كشفت حكومة كوريا الجنوبية عن هجوم إلكتروني استمر لمدة عشرة أشهر على نظام التعليم عبر الإنترنت التابع للأكاديمية الدبلوماسية الوطنية.
- تضمنت البيانات المسروقة معرفات المستخدمين والأسماء ورسائل البريد الإلكتروني وكلمات المرور المشفرة لما لا يقل عن 6000 فرد.
- قامت وزارة الخارجية بإغلاق أنظمة تكنولوجيا المعلومات، ونشرت إجراءات أمنية معززة، وتأخير الإفصاح بسبب الحساسية الدبلوماسية.
تعرض موظفون حاليون وسابقون في وزارة الخارجية الكورية الجنوبية، بالإضافة إلى موظفين حكوميين آخرين، لسرقة بياناتهم من قبل مجرمي الإنترنت في هذا الهجوم الذي استمر عشرة أشهر.
كشفت حكومة كوريا الجنوبية أن الهجوم استهدف نظام التعليم عبر الإنترنت التابع للأكاديمية الدبلوماسية الوطنية. ويبدو أن النظام، الذي أنشأته المؤسسة الرائدة في البلاد لتعليم وتدريب الدبلوماسيين، يحتوي على ثغرة أمنية تمكنت جهات تهديد غير مسماة من استغلالها. وفي إعلان نُشر على الموقع الرسمي للحكومة الكورية الجنوبية، لم يتم الكشف عن تفاصيل الخلل أو هوية المهاجمين.
حجم الهجوم وتفاصيله
خلال فترة العشرة أشهر التي استمر فيها الهجوم، تمكن مجرمو الإنترنت من سرقة معرفات المستخدمين، والأسماء، ورسائل البريد الإلكتروني، بالإضافة إلى كلمات المرور المشفرة من المتدربين في نظام التعليم عبر الإنترنت بالأكاديمية الدبلوماسية الوطنية. وأشارت الوزارة إلى أن معلومات التعريف الفريدة، والمعلومات الحساسة الأخرى مثل أرقام الهواتف المحمولة، وعناوين المنازل، والصور لم يتم المساس بها.
بينما يفتقر الإعلان الرسمي إلى تفاصيل شاملة، ذكرت التقارير الإخبارية أن الهجوم أثر على ما لا يقل عن 6000 فرد، منهم 350 من الملحقين الحكوميين الحاليين الذين يعملون في الخارج. ونقلت عن متحدث باسم وزارة الخارجية قوله إن الوزارة قررت الكشف عن الحادث بعد تأخير لمدة خمسة أشهر، وذلك بسبب الطبيعة الحساسة للهجوم والحاجة إلى تحليله بدقة قبل نشره للعامة.
الاستجابة الرسمية وتأخر الكشف
رداً على الهجوم، قامت وزارة الخارجية بإغلاق البنية التحتية لتقنية المعلومات بالكامل ونشرت تدابير أمنية معززة، على الرغم من عدم توضيح ماهية هذه التدابير. كما حثت جميع الموظفين على البقاء يقظين لرسائل البريد الإلكتروني الواردة، والتواصل فوراً إذا تلقوا أي شيء مشبوه.
وعن سبب تأخير الإعلان، صرح المتحدث باسم وزارة الخارجية الكورية الجنوبية، بارك إيل، قائلاً: “لقد أدركنا هذه المشكلة في فبراير، لكننا أعلناها بعد خمسة أشهر بسبب حساسية المسألة المتعلقة بشؤوننا الدبلوماسية والأمنية، والحاجة إلى مراجعة وتحليل دقيقين.”
يؤكد هذا الحادث على الأهمية القصوى للأمن السيبراني، خاصة للمؤسسات التي تتعامل مع معلومات حساسة على المستوى الدولي. ومع استمرار التهديدات السيبرانية في التطور، يجب على الحكومات والمؤسسات الدبلوماسية تعزيز دفاعاتها باستمرار لحماية البيانات الحيوية وضمان سلامة عملياتها وشؤونها الدبلوماسية في عالم رقمي دائم التغير.