Çərşənbə axşamı rəsmilər bildiriblər ki, hakerlər Xarici İşlər Nazirliyi personalının istifadə etdiyi onlayn təlim sisteminə daxil olduqdan və təxminən 10 ay ərzində orada qaldıqdan sonra demək olar ki, bütün Cənubi Koreya diplomatlarının şəxsi məlumatları ifşa olunmuş ola bilər. Pozuntu, diplomatların hazırlanması və xarici işlər üzrə tədqiqatların aparılmasına cavabdeh olan nazirliyə bağlı bir qurum olan Koreya Milli Diplomatik Akademiyası tərəfindən idarə olunan onlayn təhsil platformasını əhatə edib. Adının açıqlanmasını istəməyən bir nazirlik rəsmisi bildirib ki, pozulmuş sistemdə xidmətdə olan və keçmiş diplomatlar, xarici missiyalara təyin olunmuş hökumət rəsmiləri və Cənubi Koreya səfirlikləri və konsulluqlarında işləyən inzibati heyət daxil olmaqla təxminən 10.000 şəxsi qeyd var idi. Bu rəqəm serverdə saxlanılan şəxsi qeydlərin sayıdır, məlumatları götürülmüş insanların təsdiqlənmiş sayı deyil. Nazirlik nə qədər qeydin həqiqətən çıxarıldığını müəyyən etməyib. Rəsmi deyib: “Sistemdə təxminən 10.000 dəst məlumat saxlanılırdı. Biz əhəmiyyətli miqdarda məlumatın sızdığını güman edirik, baxmayaraq ki, dəqiq miqyası müəyyən etmək çətin olaraq qalır.” Rəsminin sözlərinə görə, qeydlərə adlar, istifadəçi ID-ləri, e-poçt ünvanları və şifrələnmiş parollar, habelə şəxslərin vəzifələri və mənsubiyyətləri haqqında məlumatlar daxil idi. Nazirlik, bir şəxsin birdən çox dəfə görünə biləcəyi və ya birdən çox hesaba sahib ola biləcəyi üçün təsirlənmiş insanların sayını təsdiqləyə bilməyəcəyini bildirib. Nazirlik əlavə edib ki, mövcud jurnallar hücumçunun serverdə saxlanılan hər bir qeydə daxil olub-olmadığını və ya çıxarıb-çıxarmadığını göstərməyib. Nazirlik insidenti ilk dəfə bazar ertəsi açıqlayaraq, naməlum bir hücumçunun 2025-ci ilin aprel və ya may aylarında sistemin serverinə nəzarəti ələ keçirdiyini və fevralın əvvəlinə qədər ona daxil olmağa davam etdiyini bildirib. Çərşənbə axşamı brifinqində nazirlik verilənlər bazasının ölçüsü, orada saxlanılan məlumatlar və təsirlənə biləcək hökumət personalı qrupları haqqında əlavə məlumatlar yayımlayıb. Bazar ertəsi nazirliyin bəyanatına görə, rəsmilər şübhəli fəaliyyətdən yalnız başqa bir hökumət qurumu onları fevralın əvvəlində xəbərdar etdikdən sonra xəbərdar olublar. Nazirlik daha sonra sistemi bağlayıb və birgə araşdırmaya başlayıb. Rəsmi, əlaqələrin sayını və ya əlavə texniki detalları açıqlamadan, hücumçunun bu müddət ərzində serverə dəfələrlə daxil olduğunu bildirib. Sistem 2022-ci ildə COVID-19 pandemiyası onlayn təlimə tələbatı artırdıqdan sonra istifadəyə verilib. Bir çox nazirlik əməkdaşı avtomatik qeydiyyatdan keçib, bəzi istifadəçilər isə özləri hesablar yaradıblar. Verilənlər bazasına digər hökumət nazirlikləri və qurumlarından xarici missiyalara göndərilmiş rəsmilər də daxil idi. Xaricə göndərilmiş kəşfiyyat və ya təhlükəsizlik qurumlarının personalının daxil olub-olmadığı soruşulduqda, rəsmi şərh verməkdən imtina edib. Rəsmi deyib: “Xarici missiyaların tərkibi və heyəti haqqında detalların milli təhlükəsizlik üçün əhəmiyyəti var.” Nazirliyin məlumatına görə, serverdə yaşayış qeydiyyat nömrələri, telefon nömrələri, ev ünvanları, fotoşəkillər və ya hökumət əməkdaşının identifikasiya nömrələri yox idi. O, həmçinin bildirib ki, təlim sistemi nazirliyin daxili şəbəkəsindən, pasport sistemindən və digər hökumət şəbəkələrindən ayrılıb. Nazirlik, hücumçunun pozulmuş serverdən bu sistemlərə birbaşa daxil olmaq üçün istifadə etdiyinə dair heç bir əlamət tapmayıb. Nazirliyin məlumatına görə, hücumçu platformanın istifadə etdiyi proqram təminatında əvvəllər məlum olmayan, sıfır gün zəifliyi kimi tanınan bir təhlükəsizlik qüsurundan istifadə edib. Proqram təminatı istehsalçısı hücum başlayanda zəiflikdən xəbərsiz idi. Qüsur araşdırma zamanı müəyyən edilib, bundan sonra istehsalçı təhlükəsizlik yaması yayımlayıb. Nazirlik bildirib ki, platforma istifadəyə verilməzdən əvvəl və sonrakı illərdə, o cümlədən 2025-ci ildə bir neçə yoxlamadan keçib. O, iddia edib ki, zəiflik adi yoxlamalarla aşkar edilə bilməzdi, çünki nə istehsalçı, nə də təhlükəsizlik orqanları onun mövcudluğundan xəbərdar deyildi. Şimali Koreyanın məsuliyyət daşıyıb-daşımadığı soruşulduqda, rəsmi bildirib ki, müstəntiqlərdə hücumu müəyyən bir ölkəyə və ya təşkilata aid etmək üçün kifayət qədər texniki sübut yoxdur. Rəsmi deyib: “Hücumçunu müəyyən etmək üçün hələ kifayət qədər texniki analiz yoxdur. Biz xarici dövlətlər tərəfindən dəstəklənən haker təşkilatları da daxil olmaqla heç bir ehtimalı istisna etmirik.” Nazirlik, pozuntunun açıqlanmasında gecikməni yoluxmuş serverin analizindəki çətinliklər və insidentin milli təhlükəsizlik üçün mümkün nəticələri olan böyük miqdarda şəxsi məlumatı əhatə etdiyi üçün ehtiyatlı olmaq zərurəti ilə əlaqələndirib. Məlumatları ifşa olunmuş ola biləcək şəxslərə hələ fərdi qaydada bildiriş göndərilməyib. Nazirlik, sistemdə saxlanılan e-poçt ünvanları vasitəsilə insanlarla əlaqə saxlamağa hazırlaşdığını bildirib. Lakin o, bəzi ünvanların artıq istifadə olunmadığını və hökumət hesablarının müddəti bitmiş keçmiş əməkdaşlara çatmağın çətin ola biləcəyini etiraf edib. Təlim sistemi hələ də oflayndır və nazirlik onun nə vaxt və ya işini bərpa edəcəyinə qərar verməyib. flylikekite@heraldcorp.com