El Ministerio de Asuntos Exteriores de Corea del Sur confirmó recientemente que un ataque informático dirigido contra el sistema de educación en línea de la Academia Diplomática Nacional provocó la filtración de información personal de empleados actuales y antiguos de la sede ministerial, de las misiones diplomáticas en el extranjero y de otro personal vinculado a la institución. Según el aviso oficial, el incidente explotó una vulnerabilidad de seguridad en la plataforma y la exposición de datos ocurrió entre abril de 2025 y febrero de 2026.

La Academia Diplomática Nacional de Corea es la institución encargada de la formación y capacitación de diplomáticos, funcionarios del servicio exterior y otros empleados públicos relacionados con asuntos internacionales. Su plataforma de aprendizaje en línea, implementada originalmente para facilitar la capacitación remota, era utilizada para impartir cursos y actividades de formación al personal del Ministerio de Asuntos Exteriores y otros organismos gubernamentales.

De acuerdo con un comunicado publicado por el ministerio, la información comprometida corresponde al identificador de usuario, nombre, dirección de correo electrónico y contraseña cifrada de los participantes registrados en el sistema de formación. La entidad precisó que “no se incluyeron datos de identificación únicos, información confidencial, números de teléfono móvil, direcciones particulares ni fotografías”. Asimismo, recomendó a las personas potencialmente afectadas extremar las precauciones ante posibles intentos de fraude mediante correos electrónicos sospechosos.

Tras detectar el incidente, el ministerio informó que bloqueó completamente el sistema comprometido y aplicó medidas adicionales para fortalecer su seguridad. En el comunicado oficial señaló que “el Ministerio de Asuntos Exteriores ha implementado medidas para bloquear por completo el sistema de educación en línea correspondiente y reforzar la seguridad”. Además, indicó que continúa trabajando para evitar daños adicionales mientras avanzan las investigaciones técnicas.

Medios especializados informaron que el acceso no autorizado habría permanecido activo durante aproximadamente diez meses antes de ser descubierto. Según las autoridades surcoreanas, la actividad anómala fue detectada por los organismos competentes en febrero de 2026, lo que permitió iniciar la respuesta al incidente y retirar de operación la plataforma afectada. El Ministerio explicó posteriormente que la divulgación pública se realizó varios meses después debido a la sensibilidad del caso y al tiempo requerido para completar el análisis de los hechos.

Hasta el momento, el gobierno no ha atribuido oficialmente el ataque a un actor específico. Durante una conferencia de prensa, un portavoz del Ministerio afirmó que “todavía no existe suficiente análisis técnico para determinar quién está detrás del ataque, pero el gobierno no descarta ninguna posibilidad”, así lo indicaron varios medios que dieron cobertura a la noticia.

Las autoridades afirmaron que continúan la investigación en coordinación con los organismos competentes para establecer el origen del incidente y determinar el alcance definitivo de la filtración.