Thứ Ba, ngày 21 tháng 07 năm 2026
Nghi tin tặc đánh cắp thông tin của toàn bộ đội ngũ ngoại giao Hàn Quốc, có thể rò rỉ tới 10.000 dữ liệu

Nghi tin tặc đánh cắp thông tin của toàn bộ đội ngũ ngoại giao Hàn Quốc, có thể rò rỉ tới 10.000 dữ liệu

HO THI LONG AN 14:49 21-07-2026
Học viện Ngoại giao Quốc gia Hàn Quốc 
Nguồn Yonhap News
Học viện Ngoại giao Quốc gia Hàn Quốc [Nguồn= Yonhap News]

Một vụ tấn công mạng nghiêm trọng nhằm vào hệ thống đào tạo trực tuyến của Học viện Ngoại giao Quốc gia Hàn Quốc được cho là đã làm rò rỉ thông tin cá nhân của gần như toàn bộ đội ngũ ngoại giao nước này. Giới chức ước tính số dữ liệu có thể bị ảnh hưởng lên tới khoảng 10.000 hồ sơ, trong đó không loại trừ thông tin của các cán bộ tình báo và an ninh đang công tác tại các cơ quan đại diện ở nước ngoài.

Ngày 21/7, Bộ Ngoại giao Hàn Quốc cho biết hệ thống đào tạo trực tuyến của Học viện Ngoại giao Quốc gia đã bị một đối tượng chưa xác định xâm nhập từ khoảng tháng 4–5/2025 và duy trì quyền truy cập cho đến tháng 2/2026. Trong khoảng thời gian gần 10 tháng này, tin tặc được cho là đã nhiều lần truy cập vào máy chủ của hệ thống.

Theo Bộ Ngoại giao, cơ sở dữ liệu của hệ thống lưu trữ khoảng 10.000 bản ghi. Đây là con số tối đa có thể bị ảnh hưởng, dù cơ quan chức năng vẫn chưa thể khẳng định toàn bộ dữ liệu đã bị đánh cắp hay chưa.

Những thông tin được lưu trữ trên hệ thống bao gồm họ tên, tài khoản đăng nhập, địa chỉ thư điện tử, mật khẩu đã được mã hóa, chức vụ và đơn vị công tác của nhân viên Bộ Ngoại giao, cán bộ làm việc tại các cơ quan đại diện Hàn Quốc ở nước ngoài, nhân viên hành chính và các cán bộ biệt phái từ các bộ, ngành khác.

Bộ Ngoại giao khẳng định hệ thống không lưu trữ các thông tin nhạy cảm như số căn cước công dân, số điện thoại hay địa chỉ nhà riêng. Tuy nhiên, việc danh sách nhân sự và thông tin công tác của đội ngũ ngoại giao có nguy cơ bị lộ vẫn được đánh giá là vấn đề liên quan trực tiếp đến an ninh quốc gia.

Đáng chú ý, trước nay Chính phủ Hàn Quốc chỉ công khai một phần thông tin khi bổ nhiệm các nhà ngoại giao cấp cao, trong khi danh sách đầy đủ các nhà ngoại giao và nhân sự đang làm việc tại các cơ quan đại diện ở nước ngoài chưa từng được công bố. Vì vậy, nếu dữ liệu thực sự bị đánh cắp, đây sẽ là lần đầu tiên một lượng lớn thông tin về mạng lưới ngoại giao Hàn Quốc có nguy cơ bị lộ.

Các cơ quan chức năng cũng lo ngại thông tin của những cán bộ thuộc lĩnh vực tình báo và an ninh, được cử sang làm việc tại các cơ quan đại diện ngoại giao, có thể nằm trong số dữ liệu bị ảnh hưởng.

Hiện cơ quan điều tra chưa xác định được thủ phạm đứng sau vụ tấn công, song không loại trừ khả năng đây là hoạt động của các nhóm tin tặc có liên hệ với Triều Tiên, Trung Quốc hoặc các tổ chức tấn công mạng được nhà nước hậu thuẫn.

Theo Bộ Ngoại giao, cuộc tấn công đã khai thác một lỗ hổng bảo mật chưa từng được công bố (zero-day) trong phần mềm của hệ thống. Do lỗ hổng này ngay cả nhà sản xuất phần mềm cũng chưa phát hiện vào thời điểm xảy ra sự cố, đồng thời tin tặc sử dụng quyền truy cập hợp lệ của phần mềm nên các biện pháp bảo mật thông thường rất khó phát hiện. Khi đó cũng chưa có bản vá bảo mật để ngăn chặn cuộc tấn công.

Hệ thống đào tạo trực tuyến hiện đã được ngắt kết nối để phục vụ điều tra. Bộ Ngoại giao cho biết chưa có kế hoạch cụ thể về thời điểm khôi phục hoạt động của hệ thống và đã gửi thông báo tới những cá nhân có khả năng bị ảnh hưởng bởi vụ rò rỉ dữ liệu.