隶属于韩国外交部之国立外交院遭骇客攻击。图:翻摄自Google Map
韩国总统李在明上任后,积极对北韩以及中共示好,并试图修补中韩以及南北韩关系。不过,韩国外交部辖下之国立外交院近期被发现遭骇客入侵,且时间长达快一年。而首尔当局也正积极调查骇客事件背后攻击者是谁。同时,“这两国”认为存在骇客攻击嫌疑,也被纳入调查范围。北韩与中共骇客组织之攻击也被纳入调查范围。
根据《韩联社》今(21)日报导,韩国外交部辖下之国立外交院遭骇客攻击,根据韩国外交部说明,有位不明攻击者于去年4月至5月间骇入国立外交院的线上教育系统服务器,并持续登入至今年2月,而韩方推测,估计最多有约1万笔个资遭外泄,除了外交部退休人员外,也包含由其他中央部会派驻海外使领馆的人员。
至于骇客实际登入系统的次数,韩国外交部并未对外公布,仅表示攻击者曾不定期登入。《韩联社》引述不具名官员指出,国立外交院的系统并未储存外交人员的身份证字号、手机号码及住址等敏感个资。不过,该系统仍存有外交部本部人员、驻外使领馆公务员、行政人员及其他派驻官员的相关资料,包括姓名、账号、电子邮件地址、经加密的密码,以及职称与所属部门等资讯。
其实根据过往经验,韩国只会透过新闻稿方式,公布高阶外交人员之人事异动,但从未完整公开完整外交官名册以及驻外使领馆人员资料,不过,随着此次骇客攻击事件,相关资料也因此外泄,这当中包括涉及国家情报之驻外公务员。
有不具名韩国外交部官员表示,目前推定相关泄漏资料几乎包括全部外交部本部之人员,而所谓1万笔资料是依照最大规模所做的估算。他还说,首尔当局认为此次骇客攻击事件并非与国家安全毫无关系。这名官员还表示,当前技术尚难以判定攻击者身份,但不排除任何可能性,包括其他国家以及背后骇客组织涉案,而北韩与中共骇客组织之攻击也被纳入调查范围。
韩国外交部表示,攻击者利用软件厂商当时尚未掌握的“零日漏洞”进入系统,再透过正常软件权限活动,因此难以以一般方式侦测,且当时尚无安全更新可供修补,导致应对受限。目前该系统已遭封锁,相关机关正展开调查,至于是否及何时恢复运作,仍未确定。