404 Not Found
Writer
Một sự cố an ninh mạng nghiêm trọng vừa được Bộ Ngoại giao Hàn Quốc (MFA) xác nhận khi hệ thống đào tạo trực tuyến của Học viện Ngoại giao Quốc gia bị xâm nhập trong thời gian dài, làm lộ thông tin của hàng nghìn nhân sự ngoại giao.
Theo thông báo chính thức, cuộc tấn công bắt đầu từ tháng 4/2025 sau khi tin tặc khai thác thành công một lỗ hổng bảo mật trên máy chủ của Học viện. Đáng chú ý, hoạt động xâm nhập đã diễn ra âm thầm trong khoảng 10 tháng và chỉ bị phát hiện vào tháng 2/2026 sau khi Cơ quan Tình báo Quốc gia Hàn Quốc (NIS) đưa ra cảnh báo.
Thống kê ban đầu cho thấy khoảng 6.000 đến 10.000 cá nhân có thể bị ảnh hưởng. Danh sách này bao gồm cán bộ đương nhiệm, cựu nhân viên Bộ Ngoại giao và khoảng 350 tùy viên cùng nhà ngoại giao đang công tác tại các cơ quan đại diện của Hàn Quốc ở nước ngoài.
Dữ liệu bị truy cập trái phép gồm họ tên, ID tài khoản, địa chỉ email, chức danh công tác, đơn vị làm việc và mật khẩu đã được mã hóa. Bộ Ngoại giao Hàn Quốc cho biết các thông tin nhạy cảm hơn như số định danh cá nhân, số điện thoại, ảnh đại diện và địa chỉ cư trú không nằm trong số dữ liệu bị lộ.
Theo truyền thông Hàn Quốc, một trong những nguyên nhân khiến vụ việc kéo dài là do máy chủ bị tấn công đặt bên trong trụ sở Bộ Ngoại giao nhưng không nằm trong danh mục kiểm tra an ninh định kỳ. Điều này khiến hệ thống không được giám sát đầy đủ và tạo điều kiện cho kẻ tấn công duy trì quyền truy cập trong thời gian dài.
Việc Bộ Ngoại giao Hàn Quốc chỉ công bố vụ việc sau khoảng 5 tháng kể từ thời điểm phát hiện cũng thu hút sự chú ý. Giải thích về điều này, người phát ngôn Bộ Ngoại giao Park Il cho biết cơ quan chức năng cần thời gian để điều tra, đánh giá mức độ ảnh hưởng và xử lý các vấn đề liên quan đến an ninh quốc gia cũng như hoạt động ngoại giao. Hiện hệ thống đào tạo trực tuyến đã được ngắt kết nối để phục vụ công tác khắc phục và nâng cấp bảo mật. Bộ Ngoại giao Hàn Quốc cũng yêu cầu toàn bộ nhân sự nâng cao cảnh giác trước các email hoặc tin nhắn đáng ngờ nhằm giảm nguy cơ bị lợi dụng trong các chiến dịch lừa đảo và tấn công tiếp theo.
Có thể coi đây là một "vố đau" đối với ngành ngoại giao Hàn Quốc – một quốc gia luôn tự hào về nền công nghệ hàng đầu thế giới. Việc một máy chủ nằm ngay giữa trung tâm trụ sở Bộ Ngoại giao lại bị "lên mây" suốt gần một năm trời mà không ai hay biết đúng là câu chuyện dở khóc dở cười. Chẳng biết các hacker sau 10 tháng "đi học trực tuyến" chui cùng các nhà ngoại giao đã gặt hái được chứng chỉ gì hay chưa, nhưng với đội ngũ phụ trách an ninh mạng, đây chắc chắn là một bài học khó quên.
Thống kê ban đầu cho thấy khoảng 6.000 đến 10.000 cá nhân có thể bị ảnh hưởng. Danh sách này bao gồm cán bộ đương nhiệm, cựu nhân viên Bộ Ngoại giao và khoảng 350 tùy viên cùng nhà ngoại giao đang công tác tại các cơ quan đại diện của Hàn Quốc ở nước ngoài.
Dữ liệu bị truy cập trái phép gồm họ tên, ID tài khoản, địa chỉ email, chức danh công tác, đơn vị làm việc và mật khẩu đã được mã hóa. Bộ Ngoại giao Hàn Quốc cho biết các thông tin nhạy cảm hơn như số định danh cá nhân, số điện thoại, ảnh đại diện và địa chỉ cư trú không nằm trong số dữ liệu bị lộ.
Theo truyền thông Hàn Quốc, một trong những nguyên nhân khiến vụ việc kéo dài là do máy chủ bị tấn công đặt bên trong trụ sở Bộ Ngoại giao nhưng không nằm trong danh mục kiểm tra an ninh định kỳ. Điều này khiến hệ thống không được giám sát đầy đủ và tạo điều kiện cho kẻ tấn công duy trì quyền truy cập trong thời gian dài.
Việc Bộ Ngoại giao Hàn Quốc chỉ công bố vụ việc sau khoảng 5 tháng kể từ thời điểm phát hiện cũng thu hút sự chú ý. Giải thích về điều này, người phát ngôn Bộ Ngoại giao Park Il cho biết cơ quan chức năng cần thời gian để điều tra, đánh giá mức độ ảnh hưởng và xử lý các vấn đề liên quan đến an ninh quốc gia cũng như hoạt động ngoại giao. Hiện hệ thống đào tạo trực tuyến đã được ngắt kết nối để phục vụ công tác khắc phục và nâng cấp bảo mật. Bộ Ngoại giao Hàn Quốc cũng yêu cầu toàn bộ nhân sự nâng cao cảnh giác trước các email hoặc tin nhắn đáng ngờ nhằm giảm nguy cơ bị lợi dụng trong các chiến dịch lừa đảo và tấn công tiếp theo.
Có thể coi đây là một "vố đau" đối với ngành ngoại giao Hàn Quốc – một quốc gia luôn tự hào về nền công nghệ hàng đầu thế giới. Việc một máy chủ nằm ngay giữa trung tâm trụ sở Bộ Ngoại giao lại bị "lên mây" suốt gần một năm trời mà không ai hay biết đúng là câu chuyện dở khóc dở cười. Chẳng biết các hacker sau 10 tháng "đi học trực tuyến" chui cùng các nhà ngoại giao đã gặt hái được chứng chỉ gì hay chưa, nhưng với đội ngũ phụ trách an ninh mạng, đây chắc chắn là một bài học khó quên.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview