Zuid-Korea heeft een datalek bekendgemaakt waarbij hackers tien maanden lang toegang hadden tot het online opleidingssysteem van de Nationale Diplomatieke Academie. Hierbij werden persoonsgegevens gestolen van huidige en voormalige medewerkers van het Ministerie van Buitenlandse Zaken (MFA), waaronder diplomaten die in het buitenland zijn gestationeerd. De inbraak vond plaats in april 2025 nadat een onbekende dreigingsactor een kwetsbaarheid in de server van de Academie wist te misbruiken.

Het incident heeft naar schatting minstens 6.000 personen getroffen, waarvan 350 actieve attachés die in het buitenland werken. Het opleidingsplatform werd in 2022 opgezet om remote trainingen tijdens de COVID-19-pandemie te faciliteren en wordt sindsdien gebruikt voor training van overheidspersoneel en videoconferenties. Volgens de Zuid-Koreaanse overheid zijn de gelekte gegevens onder meer ID’s, namen, e-mailadressen en versleutelde wachtwoorden van gebruikers van het systeem. Unieke identificatienummers, gevoelige informatie, mobiele telefoonnummers, foto’s en woonadressen zijn niet blootgesteld.

De toegang van de hackers liep van april 2025 tot februari 2026. Het ministerie heeft de toegang tot het online platform geblokkeerd en extra beveiligingsmaatregelen ingevoerd. Een woordvoerder van het MFA verklaarde dat de melding van het incident vertraagd werd vanwege de gevoeligheid van de zaak en de noodzaak tot grondige analyse. De ontdekking van de inbraak vond plaats in februari 2026 door de Nationale Inlichtingendienst, die het MFA waarschuwde.

De getroffen personen worden geadviseerd alert te zijn op verdachte communicatie en dit direct te melden bij de beveiligingsafdeling van het ministerie. Zuid-Koreaanse media melden dat het aantal betrokkenen mogelijk tot 10.000 kan oplopen, terwijl andere bronnen een lager aantal rapporteren. Ook officiële functietitels en afdelingen zouden zijn gelekt. Een reden dat de hack zo lang onopgemerkt bleef, is dat de getroffen server binnen het MFA-hoofdkantoor stond en niet onder reguliere beveiligingscontroles viel.