[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fWtUPwG3ShDb5AajWV0N0RfIS1TNcaq0xsdvBcB-hHqY":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":23,"source":24,"isVerified":4,"isSpamList":25,"isSensitive":4,"severity":26,"processingStatus":27,"logoUrl":28,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66996e971889961f4baa32","SouthKoreaForeignMinistry2025_2026","Güney Kore Dışişleri Bakanlığı 2025–2026 Veri İhlali","south-korea-foreign-ministry-2025-2026","mofa.go.kr",{"name":12,"sector":13,"country":14,"website":10},"Republic of Korea Ministry of Foreign Affairs","Government","South Korea","2025-04-01T00:00:00.000Z","2026-07-26T23:34:06.980Z",0,[19,20,21,22],"User IDs","Names","Email addresses","Encrypted passwords","\u003Cp>\u003Cstrong>Güney Kore Dışişleri Bakanlığı 2025–2026 veri ihlali\u003C\u002Fstrong>, Ulusal Diplomasi Akademisi'nin online eğitim sistemindeki bir güvenlik açığının bilinmeyen bir saldırgan tarafından istismar edilmesi sonucu bakanlığın mevcut ve eski personeliyle diğer kullanıcıların kişisel bilgilerinin sızdığı olaydır. Bakanlığın resmî duyurusu, veri sızıntısı belirtilerinin Nisan 2025 ile Şubat 2026 arasındaki dönemi kapsadığını doğruladı.\u003C\u002Fp>\n\u003Cp>Birincil kaynak Güney Kore Dışişleri Bakanlığı'nın 20 Temmuz 2026 tarihli resmî bildirimidir. BleepingComputer ve Korea JoongAng Daily, hükümet açıklaması ile basın brifinglerini bağımsız olarak haberleştirdi. Resmî kayıtta eğitim sistemi kullanıcılarının kimlikleri, adları, e-posta adresleri ve şifrelenmiş parolaları sayılıyor. Kesin ve tekilleştirilmiş kişi toplamı yayımlanmadığından LeakData doğrulanmamış bir sayıyı pwnCount olarak kullanmaz.\u003C\u002Fp>\n\u003Ch2>İhlal Edilen Sistem ve Veriler\u003C\u002Fh2>\n\u003Cp>Hedef, Güney Kore Dışişleri Bakanlığı'na bağlı Ulusal Diplomasi Akademisi'nin online eğitim sistemiydi. Platform 2022'de uzaktan eğitim amacıyla kurulmuş, daha sonra hükümet personelinin eğitimi ve video konferans için kullanılmıştı. Resmî duyuru, bilinmeyen saldırının sistemdeki güvenlik açığını istismar ettiğini ve bakanlık merkezi, denizaşırı misyonlar, eski personel ve başka kullanıcılarla ilişkili verilerde sızıntı belirtileri bulunduğunu söylüyor.\u003C\u002Fp>\n\u003Cp>Doğrudan doğrulanan veri sınıfları kullanıcı kimlikleri, adlar, e-posta adresleri ve şifrelenmiş parolalardır. Korea JoongAng Daily, üst düzey bir bakanlık yetkilisine dayanarak resmî görev unvanları ve birim bağlantılarının da yaklaşık kayıt envanterinde bulunduğunu bildirdi; ancak LeakData veri sınıflarını resmî kamu duyurusunda açıkça sayılan dört alanla sınırlar. “Şifrelenmiş” olması parola değerlerinin düz metin olarak açıklandığı anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>On Aylık Zaman Çizelgesi\u003C\u002Fh2>\n\u003Cp>Bakanlık, sızıntı dönemini Nisan 2025'ten Şubat 2026'ya kadar olarak verdi; kesin ilk erişim gününü açıklamadı. LeakData ihlal tarihi olarak doğrulanmış ay aralığının başlangıcı olan 1 Nisan 2025'i kullanır. Bu, saldırganın tam o gün girdiği iddiası değil, kamuya açık en dar başlangıç sınırıdır. Haber kaynakları yetkisiz erişimin aralıklı biçimde yaklaşık on ay sürdüğünü belirtiyor.\u003C\u002Fp>\n\u003Cp>Basın haberlerine göre Güney Kore Ulusal İstihbarat Servisi şüpheli faaliyeti Şubat 2026'da tespit ederek bakanlığı uyardı ve sistem kapatıldı. Bakanlık olayı Temmuz ayında kamuya açıkladı. Sözcü Park Il, diplomatik ve güvenlik hassasiyetiyle dikkatli inceleme ve analiz gereksiniminin beş aylık gecikmeye yol açtığını söyledi. Keşif, teknik inceleme ve kamu bildirimi bu nedenle farklı tarihlerdir.\u003C\u002Fp>\n\u003Ch2>Etkilenen Kişi Sayısı Neden Bilinmiyor?\u003C\u002Fh2>\n\u003Cp>BleepingComputer olayın en az 6.000 kişiyi etkilediğini ve bunların 350'sinin yurt dışında görevli mevcut ataşeler olduğunu bildirdi. Korea JoongAng Daily ise yetkililere dayanarak yaklaşık 10.000 veri girdisinden söz etti. Aynı haber, 10.000 sayısının tekil kişi toplamı olmadığını; mükerrer satırlar ve silinmemiş eski personel kayıtları içerebileceğini özellikle belirtiyor.\u003C\u002Fp>\n\u003Cp>Bu iki ölçüm birbirinin doğrudan karşılığı değildir: biri kişi tahmini, diğeri tekilleştirilmemiş kayıt envanteridir. Resmî internet duyurusu kesin bir toplam yayımlamadı. LeakData bu nedenle 6.000'i alt sınır veya 10.000'i pwnCount olarak sunmaz; kişi sayısını bilinmiyor tutar ve haberlerdeki ölçek bilgisini açıklama metninde bağlamıyla gösterir. Sıfır değeri hiç kimsenin etkilenmediği anlamına gelmez.\u003C\u002Fp>\n\u003Ch2>Diplomatik ve Hesap Güvenliği Riski\u003C\u002Fh2>\n\u003Cp>Kullanıcı kimliği, ad ve e-posta birleşimi; personelin görev ilişkilerini hedefleyen ikna edici kimlik avı mesajları için kullanılabilir. Şifrelenmiş parola verisi, kullanılan algoritma ve parola gücüne bağlı olarak çevrimdışı tahmin saldırılarına konu olabilir. Bu nedenle parolanın düz metin olarak sızmadığı bulgusu riski tamamen ortadan kaldırmaz. Özellikle aynı parolanın başka sistemlerde tekrar kullanılması ikincil hesap ele geçirme olasılığını artırabilir.\u003C\u002Fp>\n\u003Cp>Bakanlık benzersiz kimlik numaraları, hassas bilgi, cep telefonu numaraları, ev adresleri ve fotoğrafların olay kapsamında olmadığını açıkladı. Bu dışlamalar veri sınıflarına yansıtılır. Haberlerde aktif diplomatik personel ve denizaşırı misyonların kapsamda olduğu belirtildiği için sızıntı görev odaklı sosyal mühendislik veya personel haritalama riski taşıyabilir; ancak saldırganın bu amaçlarla veri kullandığına dair kamuya açık kanıt bulunmuyor.\u003C\u002Fp>\n\u003Ch2>Bakanlığın Müdahalesi\u003C\u002Fh2>\n\u003Cp>Dışişleri Bakanlığı online eğitim sistemine erişimi kapattı ve güvenliği güçlendirmek üzere ek önlemler uyguladığını bildirdi. Korea JoongAng Daily, personelin geçici olarak yüz yüze eğitim veya ayrı bir hükümet video konferans sistemi kullanmak zorunda kaldığını aktardı. Teknik analiz ve saldırganın kimliğini belirleme çalışmaları kamu açıklaması sırasında devam ediyordu.\u003C\u002Fp>\n\u003Cp>Bakanlık saldırganı herhangi bir devlete veya gruba atfetmedi. Bazı analistler yöntemin devlet destekli aktörlerin taktiklerine benzediğini söylese de sözcü, fail konusunda yeterli teknik analiz bulunmadığını ve hiçbir olasılığın dışlanmadığını belirtti. LeakData Kuzey Kore, Lazarus, Kimsuky veya başka bir aktörü doğrulanmış saldırgan olarak etiketlemez; yalnızca bilinmeyen fail ve doğrulanmış açık istismarını kaydeder.\u003C\u002Fp>\n\u003Ch2>Etkilenen Personel Ne Yapmalı?\u003C\u002Fh2>\n\u003Cp>Bakanlık, kaynağı belirsiz e-postalara karşı özellikle dikkatli olunmasını ve şüpheli iletişimlerin güvenlik birimine bildirilmesini önerdi. Etkilenen kullanıcılar eğitim sistemi parolasını ve aynı ya da benzer parolanın kullanıldığı diğer hesapları benzersiz güçlü parolalarla değiştirebilir, mevcut oturumları sonlandırabilir ve desteklenen yerlerde çok faktörlü kimlik doğrulamayı etkinleştirebilir. Parola sıfırlama bağlantıları yalnızca bilinen resmî kanallardan açılmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıt, eğitim sistemindeki uzun süreli yetkisiz erişim ve kişisel veri sızıntısını belgeler; dışişleri bakanlığının tüm gizli diplomatik belgelerinin çalındığı anlamına gelmez. Doğrulanmış sonuç Nisan 2025–Şubat 2026 döneminde açık istismarı, kimlik-ad-e-posta-şifrelenmiş parola sızıntısı ve online sistemin kapatılmasıdır. Kesin kişi sayısı, saldırgan, açık ayrıntısı ve verinin sonraki kullanımı açıklanmadı.\u003C\u002Fp>","Online diplomatic education system breach",false,"Low","completed","\u002Fuploads\u002Flogo\u002Fmofa_go_kr.png"]