Мир
Система онлайн-обучения, которой управляет Корейская национальная дипломатическая академия (KND
Десять месяцев незамеченных хакерских атак выявили провалы в системе безопасности. Нарушение, затронувшее около 10 000 чиновников, вызвало опасения по поводу более масштабного сбоя в правительственной киберзащите и возможных угроз национальной безопасности.
Кратко
- Система онлайн-обучения, управляемая Корейской национальной дипломатической академией (KND.
- Система онлайн-обучения, управляемая Корейской национальной дипломатической академией (KNDA) и установленная в штаб-квартире министерства иностранных дел, была взломана, в результате чего были раскрыты личные данные примерно 10 000 человек, включая сотрудников министерства, нынешних и бывших дипломатов, сотрудников зарубежных представительств и правительственных чиновников, находящихся за рубежом.
- Разведывательные органы расследуют, была ли атака осуществлена поддерживаемой государством хакерской группой, например, связанной с Северной Кореей.
Система онлайн-обучения, которой управляет Корейская национальная дипломатическая академия (KND... Десять месяцев незамеченных хакерских атак, выявила сбои в системе безопасности. Нарушение, затронувшее около 10 000 чиновников, вызвало опасения по поводу более масштабного провала в правительственной киберзащите и возможных угроз национальной безопасности. Система онлайн-обучения, управляемая Корейской национальной дипломатической академией (KNDA) и установленная в штаб-квартире Министерства иностранных дел, была взломана, в результате чего были раскрыты личные данные 10 000 человек, включая сотрудников министерства, примерно на текущий момент. а также бывшие дипломаты, сотрудники зарубежных представительств и правительственные чиновники, находившиеся за рубежом.
Разведывательные органы расследуют, была ли атака осуществлена поддерживаемой государством хакерской группой, например, связанной с Северной Кореей. Если личности офицеров разведки, отправленных за границу под дипломатическим прикрытием, также были раскрыты, то нарушение выходит далеко за рамки обычной утечки личных данных. Это представляет собой серьезную угрозу национальной безопасности.
Даже до того, как преступники будут окончательно установлены, инцидент следует рассматривать как провал киберзащиты страны. Еще более тревожным, чем само вторжение, является тот факт, что оно оставалось незамеченным в течение 10 месяцев. Предполагается, что хакеры проникли в систему в апреле или мае прошлого года и продолжали получать доступ к серверам Министерства иностранных дел до февраля, когда Национальная разведывательная служба предупредила министерство.
В течение этого периода министерство не знало, что его сеть была скомпрометирована. Взломанный сервер, несмотря на то, что он находился в штаб-квартире министерства, был исключен из регулярных проверок безопасности. Неудаление личной информации, принадлежащей отставным дипломатам и бывшим правительственным чиновникам, вернувшимся из зарубежных командировок, также отражает игнорирование основных принципов управления информацией.
В МИД пояснили, что злоумышленники воспользовались уязвимостью нулевого дня, неизвестной даже производителю защитного программного обеспечения, что затрудняет обнаружение. Ни одно учреждение не может предотвратить каждую кибератаку. Тем не менее, агентства, которым поручено обеспечивать национальную безопасность, должны, по крайней мере, обладать способностью обнаруживать вторжения на ранней стадии и ограничивать ущерб.
Тот факт, что в течение 10 месяцев не было поднято ни одной тревоги, позволяет предположить, что система безопасности фактически не функционировала. Киберпространство уже стало линией фронта военной, дипломатической и разведывательной конкуренции. Северная Корея управляет спонсируемыми государством хакерскими организациями и использует кражу криптовалюты для финансирования своих ядерных и ракетных программ.
В такой обстановке личности дипломатов и чиновников, находящихся за границей, сами по себе представляют собой стратегические национальные активы. Критически важные правительственные сети не могут быть защищены системой безопасности, которая просто реагирует после того, как произошло нарушение. Когда дело доходит до защиты конфиденциальной информации, не бывает чрезмерной подготовки. не просто проблема, ограничивающаяся KNDA.
Это выявило уязвимости во всей правительственной системе управления информацией. Правительство теперь должно провести комплексную проверку независимо управляемых серверов и систем обучения во всех министерствах. Контроль над разрешениями на доступ, системами мониторинга и управлением данными бывших сотрудников должен быть немедленно пересмотрен.
Источник: Yonhap





