Intrusion via zero-day dans la plateforme de formation de l'Académie diplomatique nationale de Corée
Le ministère sud-coréen des Affaires étrangères a révélé que des attaquants avaient exploité une vulnérabilité zero-day pour conserver pendant environ dix mois l'accès au système de formation en ligne de l'Académie diplomatique nationale de Corée, exposant des données de milliers de diplomates.
- Victime
- Korea National Diplomatic Academy (Ministry of Foreign Affairs)
- utilisateurs
- 6.0K
Fin juillet 2026, le ministère sud-coréen des Affaires étrangères a révélé qu'un attaquant non identifié avait conservé un accès à la plateforme de formation en ligne de l'Académie diplomatique nationale de Corée (KNDA), l'institution chargée de former les diplomates du ministère, d'avril 2025 à février 2026. L'intrus a exploité une vulnérabilité logicielle jusque-là inconnue (zero-day) ainsi que des faiblesses de configuration, et la compromission est passée inaperçue pendant une dizaine de mois.
Une activité suspecte a été repérée en février 2026, et le système a alors été mis hors ligne. Le ministère a attribué le délai de cinq mois avant la divulgation publique à la sensibilité du dossier et à la nécessité d'une coordination entre agences.
Données exposées
Le système compromis contenait les identifiants, noms, adresses e-mail et mots de passe chiffrés de personnels actuels et anciens du ministère et d'autres fonctionnaires, avec dans certains cas l'intitulé de poste et le service de rattachement. Selon les comptes rendus, environ 6 000 personnes sont concernées, dont plusieurs centaines de diplomates en poste, sur une base qui pouvait contenir jusqu'à 10 000 enregistrements. Le ministère précise que les numéros d'enregistrement de résident, numéros de téléphone, adresses personnelles et photos n'ont pas été compromis, et il a appelé les agents à la prudence face aux e-mails non sollicités.
Pourquoi c'est important
Les autorités n'ont pas formellement attribué l'intrusion, l'analyse technique étant toujours en cours, mais elles examinaient un possible lien avec des groupes soutenus par l'État nord-coréen, dont les méthodes, selon des chercheurs, présentent des similitudes. Une liste de diplomates avec leurs adresses professionnelles vérifiées et leurs fonctions est une liste de cibles prête à l'emploi pour l'hameçonnage ciblé, ce qui fait d'une plateforme de formation jugée « peu sensible » un tremplin précieux pour l'espionnage.
Chronologie
Un attaquant non identifié accède au système de formation en ligne de l'Académie diplomatique nationale de Corée en exploitant une vulnérabilité zero-day et des faiblesses de configuration.
Une activité suspecte est détectée et le système est mis hors ligne.
Le ministère des Affaires étrangères révèle publiquement la violation, invoquant la sensibilité du dossier et la coordination interministérielle pour expliquer le délai de cinq mois.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/south-korea-discloses-data-breach-impacting-diplomats-worldwide/
- helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/07/23/south-korea-diplomatic-academy-data-breach/
- koreajoongangdaily.comhttps://www.koreajoongangdaily.com/korea/korean-diplomatic-academys-training-platform-was-hacked-for-nearly-10-months-and-no-one-knew/12782219