# 韓国の外交官訓練システムが9か月にわたり侵害され、現役・元外交官約1万人の個人情報が流出
> 韓国外務省は7月21日、韓国国立外交院のeラーニングプラットフォームへのサイバー攻撃により登録全外交官の認証情報と個人記録が流出したと発表した。ゼロデイ侵入は2025年末から外部機関が発見するまで9か月近く気づかれなかった

**Meta:** type: event · date: 2026-07-20 · heads: 何が壊れたか, 語られていないこと · 6 takes · 5 lenses · 3 regions

## 概要

[韓国](/ja/entity/south-korea)外務省は7月21日、ハッカーが韓国国立外交院のeラーニングプラットフォームにゼロデイ脆弱性を通じてアクセスし、発見されるまでほぼ9か月間システム内に潜伏していたことを明らかにした。約1万人の現役・元[韓国](/ja/entity/south-korea)外交官および政府職員の個人情報、認証情報、公式記録が流出した。外務省は情報損失を「重大」と表現した。正式な帰属認定はなされていないが、ジュンアン・デイリーの報道によれば、サイバーセキュリティ専門家は攻撃手法が北朝鮮の国家支援グループに典型的に見られる手口に似ていると述べている。侵入を発見したのは内部監視ではなく外部の政府機関であり、外務省自身のセキュリティ体制に疑問を投げかけている。

## 見方の分かれ

韓国国内メディア（ジュンアン・デイリー、コリア・タイムズ）は「前例のない」侵害規模と北朝鮮を巡る暗示的な関連を強調する。米テクノロジー・サイバーセキュリティメディア（ザ・レコード、テックタイムズ）は技術的側面、特にゼロデイ悪用と9か月の潜伏期間を内部監視が見逃した点に焦点を当てる。利用可能な情報源に韓国政府が北朝鮮への帰属を正式に認めた声明は見当たらない。半島の政治的センシティビティを考えれば、その慎重さは意図的とみられる。

## 数字で見る

- 約1万人、データが流出したとみられる外交官・官僚の推定数
- 約9か月、外部発見前の侵入潜伏期間
- 0、韓国政府が7月21日時点で発表した国家への帰属認定の数

## なぜ重要か

韓国の外交官名簿全体が漏洩したとみられることは、いかなる敵対勢力にとっても諜報上の大きな利得となる。現役および最近退役した外交官全員の氏名、配置先、個人情報、さらには通信メタデータが、国家行為者に韓国外交官を世界規模でターゲティング、恐喝、なりすましする能力を与える。発見まで9か月の空白があったことは、外務省がコアネットワークだけでなく付随するデジタルプラットフォームをいかに監査しているかという点での体系的な脆弱性を示している。

## 注目点

- 韓国が侵害を北朝鮮またはその他の主体に正式に帰属するかどうか
- 帰属が韓国と対話中の国家に向かった場合の外交的影響
- 内部監視の欠陥に対する立法・行政上の対応
- 流出した外交官データが第三者の諜報チャネルに現れるかどうか

## Regional takes (batched by bias / lens)

### Cybersecurity trade outlet; first English-language report on the breach, stresses the 9-month dwell time and the internal-monitoring failure
- **The Record by Recorded Future** (United States, en) — ザ・レコードは、身元不明のハッカーが韓国国立外交院のオンライン教育システムに侵入し、外務省の現役・元職員の個人情報を窃取したと報じた。侵入はほぼ9か月間検知されず、外部の政府機関が特定したと伝えた。
  > "ハッカーは韓国の外交官訓練システムに9か月間潜伏し、韓国外務省職員の個人情報を盗んでいた。"
  Source: https://therecord.media/south-korea-cyberattack-foreign-ministry

### Tech press; adds the zero-day vulnerability angle and the KNDA e-learning platform detail; names DARPA-linked framing absent elsewhere
- **TechTimes** (United States, en) — テックタイムズは、侵害が韓国国立外交院のeラーニングプラットフォームのゼロデイ脆弱性を悪用したこと、内部監視が侵入を検知できなかったこと、外部の政府機関が発見したことを具体的に報じ、外務省自身のセキュリティ体制の不備を問題提起した。
  > "韓国外交アカデミーのハッキングはゼロデイを悪用した。国立外交院のeラーニングプラットフォームは10か月近く侵害されていたが、内部監視は侵入を見逃した。"
  Source: https://www.techtimes.com/articles/321115/20260720/south-koreas-diplomatic-roster-exposed-zero-day-nearly-ten-months.htm

### Wire service via Yahoo Canada; first to name a possible North Korea link and to carry the Foreign Ministry's "significant" data exposure language
- **Yahoo News / Reuters** (Global, en) — ロイターはヤフーニュース・カナダ経由で、韓国外務省が情報流出を「重大」と表現し、当局が北朝鮮との関連の可能性を調査中であると報じた。使用された手口が北朝鮮の国家支援グループに類似しているとしたが、正式な帰属認定はなされていない。
  > "韓国外務省は「重大な量」のデータが流出したと述べ、当局は北朝鮮との関連の可能性を調べている。"
  Source: https://ca.news.yahoo.com/south-korea-probes-diplomatic-academy-063209216.html

### South Korean English-language daily; calls the attack "unprecedented," notes cybersecurity analysts pointing to North Korean-style tactics, and stresses the full scope of the diplomat list
- **Korea JoongAng Daily** (South Korea, en) — ジュンアン・デイリーは侵害を「前例のない」規模と表現し、匿名のサイバーセキュリティ専門家が攻撃手法を北朝鮮国家支援のハッキンググループが多用する手口に類似すると指摘したと報じた。外務省は正式な帰属認定を行っていない。
  > "一部のサイバーセキュリティ専門家は、攻撃に使われた手法が北朝鮮国家支援のハッキンググループがよく使う手口に似ていると指摘した。"
  Source: https://www.koreajoongangdaily.com/korea/personal-data-of-all-south-korean-diplomats-believed-leaked-in-unprecedented-cyberattack/12784302

### unlabelled
- **UPI** (United States, en) — 
  Source: https://www.upi.com/Top_News/World-News/2026/07/21/korea-Korean-diplomats-personal-information-leaked-data-breach/5201784624121/
- **The Korea Times** (South Korea, en) — 
  Source: https://www.koreatimes.co.kr/foreignaffairs/20260721/personal-data-of-10000-diplomats-leaked-in-suspected-cyberattack

## Across the graph
- Related: [[japan-china-eez-drill-0721]]
- Entities: South Korea

---
Canonical: https://rbtfl.xyz/ja/n/skorea-diplomat-breach-0721