Giriş
Güney Kore, Diplomatik Akademi’nin çevrimiçi eğitim sisteminin on ay boyunca hackerlar tarafından ihlal edildiğini ve Dışişleri Bakanlığı’na (MFA) ait mevcut ve eski çalışanlara ait kişisel bilgilerin çalındığını açıkladı. Bu olay, devletin siber güvenlik mücadelesinin zayıflığını gözler önüne seren önemli bir tehdit teşkil ediyor.
Saldırı Nasıl Çalışıyor?
Olay, Nisan 2025’te bilinmeyen bir tehdit aktörünün Akademi’nin sunucusundaki bir güvenlik açığını kullanmasıyla gerçekleşti. Güney Kore hükümeti, saldırının 2025’in Nisan ayından 2026’nın Şubat ayına kadar sürdüğünü duyurdu. Elde edilen bilgilerin, eğitim sistemine kayıtlı bireylerin kimlik numaraları, isimleri, e-posta adresleri ve şifrelenmiş parolalarının yanı sıra diğer kişisel bilgileri içerdiği tahmin ediliyor. Ancak, MFA , olayda hiçbir benzersiz tanımlama numarası, hassas bilgi, cep telefonu numarası, fotoğraf ya da ikamet adresinin ifşa edilmediğini belirtti.
Etkilenen Sistemler
Bu siber saldırının etkilediği kişilerin sayısı şu anda 6,000 olarak belirtilirken, bunun 350’sinin yurt dışında görevli hükümet ataşeleri olduğu bildiriliyor. Çalışmalar, saldırının tespit edilmesinin uzun sürmesinin nedenlerinden birinin ihlal edilen sunucunun MFA’nın merkezinde bulunması ve düzenli güvenlik denetimlerinden muaf tutulması olduğunu öne sürüyor.
Çözüm ve Korunma
MFA, çevrimiçi eğitim sistemine erişimi engelleyerek güvenliği artırmak amacıyla ek önlemler almış durumda. Olayın duyurulması ise, durumu titizlikle analiz etme zorunluluğunun bir sonucu olarak Nisan 2026’ya ertelendi. MFA yetkilileri, olayı fark ettiklerini, ancak diplomatik ve güvenlik konularının hassasiyeti nedeniyle kamuoyuna açıklamanın geciktiğini ifade ettiler.
Öneriler
Potansiyel olarak etkilenen bireylerin, şüpheli iletişimlere dikkat etmeleri ve bunları derhal MFA’nın güvenlik departmanına rapor etmeleri önerilmektedir. MFA , belirsiz veya tanınmamış kaynaklardan gelen e-postalarda özellikle dikkatli olunmasını tavsiye ediyor.
Sonuç
Sonuç olarak, bireylerin, siber tehditlere karşı dikkatli olmaları ve gerekli güvenlik güncellemelerini yapmaları büyük önem taşıyor. Özellikle, sunucu güvenliğini artırmak, portları kapatmak ve kişisel bilgileri koruma amacıyla gerekli önlemleri almak hayati bir gereklilik haline gelmiştir.


