# 韩国外交培训系统遭入侵9个月，约1万名现任及前任外交官个人信息外泄
> 韩国外交部7月21日披露，针对韩国国立外交院电子学习平台的网络攻击暴露了所有注册外交官的身份凭证和个人记录，这次零日漏洞入侵从2025年末起长达9个月未被发现，直至外部机构发出警报

**Meta:** type: event · date: 2026-07-20 · heads: 什么崩了, 他们没说的 · 6 takes · 5 lenses · 3 regions

## 摘要

[韩国](/zh/entity/south-korea)外交部7月21日披露，黑客通过零日漏洞入侵韩国国立外交院的电子学习平台，在被发现前潜伏约9个月。约1万名现任及前任[韩国](/zh/entity/south-korea)外交官和政府官员的个人信息、身份凭证及官方档案遭到泄露。外交部将信息损失描述为「重大」。迄今尚无公开归因，但网络安全分析人士告诉《中央日报》，攻击手法与朝鲜国家支持组织通常使用的方式相似。发现入侵的不是内部监控，而是外部政府机构，这引发了外界对韩国外交部自身安全态势的质疑。

## 分歧

韩国国内媒体（中央日报、韩国时报）强调此次入侵「史无前例」的规模及隐含的朝鲜因素。美国科技和网络安全媒体（《记录》、《科技时报》）聚焦于技术层面，尤其是零日漏洞利用和内部监控未能发现长达9个月潜伏期的问题。现有来源中未出现韩国政府将入侵正式归因于朝鲜的声明，这种谨慎态度在半岛政治敏感性下似乎是刻意为之。

## 数据说话

- 约1万人，据估计数据遭泄露的外交官和官员人数
- 约9个月，外部发现前的入侵潜伏时间
- 0份，截至7月21日韩国政府就国家行为者发出的正式归因声明

## 为何重要

整个韩国外交官名单被推测已遭泄露，对任何对手而言都是巨大的情报收获。所有在职及近期退休外交官的姓名、职位、个人详情，乃至通信元数据，使国家行为者得以在全球范围内针对、勒索或冒充韩国官员。发现之前长达9个月的空白表明，韩国外交部在审计辅助数字平台方面存在系统性漏洞，而不仅仅是核心网络问题。

## 关注焦点

- 韩国是否会正式将入侵归因于朝鲜或其他行为者
- 若归因指向韩国正与之进行积极谈判的国家，可能引发的外交后果
- 针对内部监控漏洞的立法或行政应对
- 泄露的外交官数据是否会在第三方情报渠道中浮现

## Regional takes (batched by bias / lens)

### Cybersecurity trade outlet; first English-language report on the breach, stresses the 9-month dwell time and the internal-monitoring failure
- **The Record by Recorded Future** (United States, en) — 《记录》报道，身份不明的黑客侵入韩国国立外交院的在线教育系统，窃取了外交部现任及前任工作人员的个人信息，入侵在约9个月内未被发现，直至外部政府机构识别出来。
  > "黑客在韩国外交官培训系统内潜伏9个月，窃取了韩国外交部工作人员的个人信息。"
  Source: https://therecord.media/south-korea-cyberattack-foreign-ministry

### Tech press; adds the zero-day vulnerability angle and the KNDA e-learning platform detail; names DARPA-linked framing absent elsewhere
- **TechTimes** (United States, en) — 《科技时报》具体报道称，此次入侵利用了韩国国立外交院电子学习平台的零日漏洞，内部监控未能发现入侵，由外部政府机构负责发现，这引发了有关外交部自身安全态势是否充分的质疑。
  > "韩国外交学院黑客事件利用了零日漏洞，国立外交院电子学习平台在内部监控未察觉的情况下被入侵近10个月。"
  Source: https://www.techtimes.com/articles/321115/20260720/south-koreas-diplomatic-roster-exposed-zero-day-nearly-ten-months.htm

### Wire service via Yahoo Canada; first to name a possible North Korea link and to carry the Foreign Ministry's "significant" data exposure language
- **Yahoo News / Reuters** (Global, en) — 路透社经雅虎新闻加拿大版报道称，韩国外交部将数据泄露定性为「重大」，并表示当局正在调查与朝鲜的潜在关联，称所使用的战术与朝鲜国家支持黑客组织惯用手法相似，但尚未作出正式归因。
  > "韩国外交部表示，「大量」数据似乎已经泄露，当局正在调查与朝鲜的潜在关联。"
  Source: https://ca.news.yahoo.com/south-korea-probes-diplomatic-academy-063209216.html

### South Korean English-language daily; calls the attack "unprecedented," notes cybersecurity analysts pointing to North Korean-style tactics, and stresses the full scope of the diplomat list
- **Korea JoongAng Daily** (South Korea, en) — 《中央日报》将此次入侵称为规模「史无前例」，援引匿名网络安全分析人士的话称，攻击手法与朝鲜国家支持黑客组织常用战术相似，而韩国外交部尚未正式归因。
  > "一些网络安全分析人士指出，此次攻击所使用的手法与朝鲜国家支持黑客组织常用战术相似。"
  Source: https://www.koreajoongangdaily.com/korea/personal-data-of-all-south-korean-diplomats-believed-leaked-in-unprecedented-cyberattack/12784302

### unlabelled
- **UPI** (United States, en) — 
  Source: https://www.upi.com/Top_News/World-News/2026/07/21/korea-Korean-diplomats-personal-information-leaked-data-breach/5201784624121/
- **The Korea Times** (South Korea, en) — 
  Source: https://www.koreatimes.co.kr/foreignaffairs/20260721/personal-data-of-10000-diplomats-leaked-in-suspected-cyberattack

## Across the graph
- Related: [[japan-china-eez-drill-0721]]
- Entities: South Korea

---
Canonical: https://rbtfl.xyz/zh/n/skorea-diplomat-breach-0721