Skip to content
EspionnageContenu

Intrusion via zero-day dans la plateforme de formation de l'Académie diplomatique nationale de Corée

Le ministère sud-coréen des Affaires étrangères a révélé que des attaquants avaient exploité une vulnérabilité zero-day pour conserver pendant environ dix mois l'accès au système de formation en ligne de l'Académie diplomatique nationale de Corée, exposant des données de milliers de diplomates.

Victime
Korea National Diplomatic Academy (Ministry of Foreign Affairs)
utilisateurs
6.0K

Fin juillet 2026, le ministère sud-coréen des Affaires étrangères a révélé qu'un attaquant non identifié avait conservé un accès à la plateforme de formation en ligne de l'Académie diplomatique nationale de Corée (KNDA), l'institution chargée de former les diplomates du ministère, d'avril 2025 à février 2026. L'intrus a exploité une vulnérabilité logicielle jusque-là inconnue (zero-day) ainsi que des faiblesses de configuration, et la compromission est passée inaperçue pendant une dizaine de mois.

Une activité suspecte a été repérée en février 2026, et le système a alors été mis hors ligne. Le ministère a attribué le délai de cinq mois avant la divulgation publique à la sensibilité du dossier et à la nécessité d'une coordination entre agences.

Données exposées

Le système compromis contenait les identifiants, noms, adresses e-mail et mots de passe chiffrés de personnels actuels et anciens du ministère et d'autres fonctionnaires, avec dans certains cas l'intitulé de poste et le service de rattachement. Selon les comptes rendus, environ 6 000 personnes sont concernées, dont plusieurs centaines de diplomates en poste, sur une base qui pouvait contenir jusqu'à 10 000 enregistrements. Le ministère précise que les numéros d'enregistrement de résident, numéros de téléphone, adresses personnelles et photos n'ont pas été compromis, et il a appelé les agents à la prudence face aux e-mails non sollicités.

Pourquoi c'est important

Les autorités n'ont pas formellement attribué l'intrusion, l'analyse technique étant toujours en cours, mais elles examinaient un possible lien avec des groupes soutenus par l'État nord-coréen, dont les méthodes, selon des chercheurs, présentent des similitudes. Une liste de diplomates avec leurs adresses professionnelles vérifiées et leurs fonctions est une liste de cibles prête à l'emploi pour l'hameçonnage ciblé, ce qui fait d'une plateforme de formation jugée « peu sensible » un tremplin précieux pour l'espionnage.

Chronologie

  1. Un attaquant non identifié accède au système de formation en ligne de l'Académie diplomatique nationale de Corée en exploitant une vulnérabilité zero-day et des faiblesses de configuration.

  2. Une activité suspecte est détectée et le système est mis hors ligne.

  3. Le ministère des Affaires étrangères révèle publiquement la violation, invoquant la sensibilité du dossier et la coordination interministérielle pour expliquer le délai de cinq mois.

Sources

  1. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/south-korea-discloses-data-breach-impacting-diplomats-worldwide/
  2. helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/07/23/south-korea-diplomatic-academy-data-breach/
  3. koreajoongangdaily.comhttps://www.koreajoongangdaily.com/korea/korean-diplomatic-academys-training-platform-was-hacked-for-nearly-10-months-and-no-one-knew/12782219

Incidents liés

EspionnageContenu

Une campagne d'agents d'IA quasi autonomes pénètre des systèmes du gouvernement taïwanais

Une opération de piratage reposant sur des agents d'IA a compromis 85 comptes du gouvernement taïwanais et extrait plus de 2 500 fiches de personnel en juillet 2026, avant de sonder l'autorité de sûreté nucléaire et des entreprises énergétiques ; le ministère taïwanais du Numérique a confirmé l'attaque.

Victim
Taiwanese government agencies
Records
2.6K
EspionnageContenu

Données du personnel de la Sûreté de l'État belge (VSSE) exposées via des failles d'Ivanti EPMM

Le service de renseignement civil belge, la Sûreté de l'État (VSSE), a été compromis via des vulnérabilités d'Ivanti Endpoint Manager Mobile entre mai 2025 et le printemps 2026, exposant les noms, numéros de téléphone et adresses e-mail de son personnel ; les systèmes classifiés n'ont pas été atteints.

Victim
Belgian State Security Service (VSSE)
EspionnageRésolu

Cyberespionnage APT31 contre le ministère tchèque des Affaires étrangères

Le gouvernement tchèque a publiquement attribué à APT31, un groupe lié au ministère de la Sécurité d'État de Chine, une campagne de cyberespionnage de plusieurs années contre un réseau non classifié de son ministère des Affaires étrangères. L'intrusion, active depuis au moins 2022, visait une infrastructure critique nationale désignée.

Victim
Czech Ministry of Foreign Affairs