7月21日,根据韩国媒体报道,韩国外交部下属的国立外交院遭不明黑客攻击,导致外交官及相关人员最多1万条个人信息泄露。攻击自2024年4月至5月开始,持续至2025年2月才被发现,涉及姓名、邮箱、职位等信息。那么,如何看待韩国外交体系当中如此大规模的情报泄露呢?
首先,此次事件的核心,是负责韩国外交官培训的国立外交院在线教育系统遭遇长期潜伏式网络攻击。攻击者自2024年4月至5月侵入系统后,直至2025年2月才被发现,其间持续获取系统权限并多次访问数据。韩国官方披露,系统内约有1万条数据,涉及外交部本部及驻外机构人员,包括部分承担安全、情报等工作的相关人员,内容涵盖姓名、电子邮箱、所属部门、职务及加密密码等信息。这些信息足以勾勒韩国外交系统的人员架构、组织关系和岗位分布,对外交安全和国家安全具有较高情报价值。韩国外交部已将该事件列为涉及国家安全的重要网络安全事件,目前正围绕攻击路径、漏洞来源及数据流向展开全面调查。
不过,在事件曝光后,韩国和日本部分媒体在报道中均提及所谓“中国黑客”的猜测,将外界关注引向特定国家方向。但截至目前,韩国政府并未公布任何技术证据,也没有正式确认攻击主体身份,案件仍处于调查阶段。从网络安全领域惯例来看,网络攻击归因需要综合恶意代码、攻击路径、服务器来源、战术特征等大量技术证据,仅凭攻击对象或外部猜测,难以形成可靠结论。近年来,一些媒体在涉及重大网络安全事件时,往往习惯将矛头指向中国,这种先入为主的报道方式容易干扰公众判断,也不利于客观调查。中方一贯主张,网络安全问题应坚持专业、客观、基于事实和证据,反对任何没有事实依据的政治化炒作和无端指责。
从目前公开情况来看,此次攻击持续时间长、潜伏程度深,攻击者能够长期维持系统访问权限,说明其具有较强的技术能力。虽然韩国官方尚未确认数据是否全部外流,但从网络攻击的一般规律分析,相关数据存在被复制、转移甚至长期保存的可能性,韩国后续恐怕难以完全排除信息外泄风险。如果相关外交人员信息已经流出,可能会被用于身份识别、社会关系分析、定向网络攻击乃至后续情报搜集,对韩国外交系统的信息安全、防谍工作和驻外机构运行都将产生持续影响。
对中方来说,这其实也给我们提了一个醒,这些年来,中央和地方都在不断推动很多信息的数字化和所谓的电子政府建设。这在增强了便利性的同时,其实也带来了很多数据泄露和数据安全的风险。未来的一个显著挑战,就是在数字化发展的同时,如何维护数据安全,防止关键信息的泄露。否则一个小小的失误,可能就会对国家安全造成比较大的威胁。
