行政安全部首次承认中央政府部门被黑客渗透
系统安全加固 加快推进手机生物认证取代传统电子签名

韩国行政安全部(Ministry of the Interior and Safety)于17日在世宗政府大楼召开新闻发布会,首次对外宣布该部遭到外部黑客入侵的事实。行政安全部表示,“今年7月中旬,国家情报院(National Intelligence Service)通过监控发现,有黑客利用外部互联网个人电脑,通过政府远程办公系统(G-VPN)访问了政府业务管理系统(俗称‘Onnara’)的工作网络。”
为加强安全防护,行政安全部从8月4日起,规定远程登录政府办公系统时,必须通过行政电子签名及电话认证(ARS)双重认证。此前,美国黑客杂志《Phrack Magazine》于今年8月报道,韩国中央政府部门、通讯公司及民间企业都遭受了黑客攻击。政府虽然起初保持沉默,但如今已正式承认相关事实,并公布了事后应对措施。
据介绍,行政安全部已于7月28日完成了防止“Onnara”系统账号重复登录的安全升级,并将措施适用于中央及地方自治团体。对于与“Onnara”系统一同被发现有异常迹象的行政电子签名认证书(GPKI),行政安全部已与国家情报院共享相关信息,并对证书有效性进行检测。大部分认证书已过期,仅有部分仍在有效期内的证书在8月13日被全部废弃。
据推测,本次黑客事件的主要原因在于用户操作不慎,导致认证书信息在外部电脑终端泄漏。行政安全部已向所有中央及地方机关下发通告,严禁共享认证书并要求加强管理措施。
据调查,《Phrack Magazine》披露的涉事机构的行政电子签名“API源代码”为早期使用ActiveX的旧版本,自2018年后已停止使用,现已无安全风险。


为应对涉及认证书泄露及伪造带来的安全威胁,行政安全部决定,今后行政及公共机构职员访问内部系统时,将以基于生物识别的移动公务员证等方式,逐步替换基于行政电子签名的传统认证机制。同时,政府还计划大力推广包括移动身份证在内的生物认证方式,以保护面向民众的政府服务系统安全。
行政安全部强调,目前正密切关注最新的网络安全威胁动态,并针对网络钓鱼、恶意代码、系统漏洞等安全隐患持续进行排查和加固,力求杜绝类似事件再次发生。
今年8月,据美国非营利组织“DDoSecrets”通过入侵代号“KIM”的攻击者服务器获取的资料,《Phrack Magazine》曾报道,韩国行政安全部、外交部、以及民企、移动通信公司等遭黑客渗透。推测此“KIM”为朝鲜黑客组织Kimsuky(金素姬)的成员。
本次被发现有黑客入侵迹象的机构包括行政安全部、外交部等中央政府部门、军方、检察院,以及门户网站Daum、Kakao、Naver,电信公司KT和LG Uplus等。其中,行政安全部的“Onnara”系统和GPKI电子签名均检测到攻击痕迹。
本文由AI辅助从原始韩文版翻译,并由以母语为母语的记者进行后期编辑。
照片=行政安全部,国家情报院
추천 뉴스
- 1 韩国最高法院驳回崔泰源与卢昭英离婚案二审判决,案件发回重审 韩国最高法院对SK集团会长崔泰源与Art Center Nabi馆长卢昭英的离婚诉讼二审判决作出撤销决定,案件被发回首尔高等法院重新审理。16日,韩国最高法院第一庭(主审法官徐敬桓)宣布撤销二审法院要求崔泰源向卢昭英支付1兆3808亿韩元财产分割金的判决,并将案件发回原审法院重审。同时,判决崔泰源需支付20亿韩元精神损害赔偿金的部分则予以维持。最高法院指出,二审判决所依据的“卢泰愚前总统非法资金300亿韩元”被认定为受贿所得,属于非法资金,依据韩国民法第746条“因非法原因所取得的财产,不得请求返还利益”的规定,无法被纳入法定财产分割范围。这意味着涉及非法来源的资产不受法律保护,因此不能作为离
- 2 韩国警方严查涉嫌电信诈骗团伙,成功阻止一名韩国人前往柬埔寨 据仁川国际机场警察局16日消息,一名三十多岁的韩国男性在仁川国际机场拟搭乘飞往柬埔寨金边的航班时,被警方劝阻后主动放弃出国,返回家中。警方介绍,案件发生在15日晚上7点左右,地点位于仁川机场第一航站楼登机口。该男子因涉嫌与电信诈骗团伙关联而被警方当场拦下。为防止韩国公民卷入柬埔寨相关犯罪活动或成为受害者,仁川国际机场警察局自15日开始在机场登机门部署了4名警察,针对前往柬埔寨的乘客开展临时盘查。据了解,该男子在接受警方盘问时表示,自己最近离职休息,偶然通过Telegram(电报)与一位此前认识的“弟弟”取得联系,对方为其提供了机票。男子拒绝公开Telegram的聊天内容,并且未能明确说明目的地
- 3 韩国政府针对柬埔寨博科山、巴域和波伊拜特发布旅行禁令,西哈努克省建议离境 韩国政府日前宣布,对柬埔寨部分地区实施旅行禁令。据外交部15日消息,将自16日零时起,对柬埔寨博科山(甘榜省)、巴域市、波伊拜特市发布旅行警报第4级——“禁止旅行”。这些地区此前已被列入特别旅游警报区,本次升级后正式成为旅行禁区。博科山曾于今年8月发生一名韩国人死亡事件,而巴域市和波伊拜特市则因犯罪组织活跃而广受关注。外交部警告称,一旦进入或滞留于上述禁行区域,将根据《护照法》等相关规定依法进行处罚。此外,外交部也对犯罪团体聚集的西哈努克省发布了第3级——“建议离境”警报。外交部强调,西哈努克省同样属于犯罪团伙密集的高危地区,敦促韩国国民特别警惕。除上述地区外,对于已发布特别旅游警报(2.5级
- 4 韩美经贸谈判进入决战阶段 货币互换方案成关键议题 随着韩美经贸谈判进入最终阶段,韩国对美谈判代表团于当地时间16日访问了美国白宫下属的管理预算局(OMB),并就关税谈判相关后续事项展开磋商。据悉,韩国总统府政策室长金用范与产业通商资源部部长金正宽在抵达华盛顿特区后,立即拜访了美国管理预算局,并着手进行后续关税谈判。这一举动被视为韩国方面主动接触谈判关键人士,并争取美方支持,以推动韩美经贸谈判达成最终协议。当天的会谈还吸引了正出席“二十国集团(G20)财长及央行行长会议”以及“国际货币基金组织(IMF)·世界银行(WB)年会”的韩国副总理兼企划财政部长官具润哲参与。在韩国时间为17日凌晨的这一时点,韩美双方加快了步伐。管理预算局作为负责总统预算
- 5 TWICE首次登上维多利亚的秘密时尚秀,以惊艳粉色内衣造型吸睛全球 韩国超人气女团TWICE成为首支登上维多利亚的秘密时尚秀舞台的K-POP女团,在全球范围内引发热烈关注。当地时间15日,TWICE成员朴志效、林娜琏、平井桃与周子瑜作为音乐表演嘉宾亮相于美国纽约布鲁克林举办的“2025维多利亚的秘密时尚秀”,带来《This is for》、《Strategy》等热门曲目的精彩舞台。维多利亚的秘密时尚秀是由美国知名内衣品牌举办的全球顶级时尚盛会,汇聚了当红模特的T台走秀,并结合极具创意的主题和歌手现场表演。各位表演艺人也会根据表演主题进行个性化造型搭配,提升整场秀的观赏性与完整度。本次秀场上,TWICE受邀负责品牌“PINK”系列的表演环节,特别强调以粉色为主调
- 6 朴成宰再次被拒绝批捕令,特别检察组调查动能或受影响 涉嫌叛乱共犯的前法务部长官朴成宰的拘捕令再次被法院驳回,分析人士认为,这可能对赵恩锡特别检察组的调查带来一定影响。首尔中央地方法院负责拘留令审查的庭长法官朴正浩于本月15日表示:“关于拘捕的必要性以及逃逸、毁灭证据之忧虑,尚缺乏充分说明”,因此驳回了对朴前部长官的拘捕申请。特别检察组认为,朴前部长官在“12·3紧急戒严”宣布后,实际参与了检察人员派遣审核、指示禁止出国小组待命等叛乱实施环节,因此以叛乱重要任务从事嫌疑对其立案。这与今年8月1日被拘留的前行政安全部长官李相旼的案件在法律适用上类似。特检组原本看好拘捕令获批的可能性,但法院以朴前部长官属于常规岗位职责履行、且积极配合调查为由,认为其
- 7 孙兴慜缺阵引发美国媒体关注,争议凸显其在MLS的重要地位 近日,足球专业媒体《Footboom》报道称:“美国足坛正被一件事激烈讨论——那就是孙兴慜。” 由于洛杉矶足球俱乐部(LA FC)超级球星孙兴慜缺席关键比赛,美国的球迷与媒体纷纷寻求答案,试图解释其不在场的原因。该媒体指出,即使在足球相对冷门的美国,33岁的前锋孙兴慜的名字也在所有人之间传颂,这充分证明了他正以前所未有的速度成为美国职业足球大联盟(MLS)的核心。此间,孙兴慜因国际比赛日,被韩国国家队主教练洪明甫召回参加赛事。他分别于本月10日对阵巴西,以及14日对阵巴拉圭。韩国队虽以0比5不敌巴西,但在对阵巴拉圭时以2比0取胜。在国家队征召期间,不仅孙兴慜,还有德尼·布昂加都缺席了俱乐部比赛
- 8 韩国议政府市一公寓电梯内因“噪音纠纷”发生持刀伤人案,嫌疑人自残身亡 据韩国警方和消防部门消息,京畿道议政府市民乐洞一座公寓电梯内14日上午发生持刀袭击事件,导致一对四十多岁的夫妇和他们的小学女儿受伤。警方调查显示,事件嫌疑人为该公寓下层居住的30多岁男子,作案后自残身亡。事件发生在当天早上7时23分左右。警方接到报警后赶到现场,发现受害者A先生及其妻子B女士、女儿C小姐均因利器受伤,随即将他们送往附近医院救治。B女士失血较多,但暂无生命危险。初步调查显示,嫌疑人D先生独自居住并无正式职业。事发时,受害一家正在乘电梯准备送女儿前往学校活动,电梯行至下层时D先生上楼后突然实施攻击。在电梯下行途中双方发生扭打,其间电梯门开启,受害者一家得以逃入邻居家中暂避。警方随后
- 9 LG显示技术疑似再度流向中国,韩国警方展开调查 韩国警方近日侦查出LG显示器公司(LG Display)向中国相关企业非法转移技术的可疑行为,并已正式立案调查。据2025年10月13日消息,首尔警察厅产业技术安保搜查队于本月2日突击搜查了位于京畿道坡州市的LG显示器坡州工厂,并掌握到两名员工涉嫌将公司显示技术泄露至中国企业。目前警方正以违反《产业技术保护法》为由展开调查,在搜查过程中,从一名涉案者的手机等设备中发现了数百张内部资料照片。此次行动正值类似事件接连曝光,韩国显示产业核心机密频频外流。实际上,警方仅在此前一天(本月1日)还突查了位于忠清南道牙山市三星显示器显示园区(Asan Campus),调查最新显示技术疑似流向中国某特定企业的
- 10 柬埔寨“爱情诈骗”呼叫中心内幕曝光:巨额转账背后的持枪监控与囚禁 随着柬埔寨发生韩国籍大学生被酷刑致死事件受到关注,当地犯罪团伙的活动手法通过法院判决书部分浮出水面。根据釜山地方法院刑事第三单独合议庭(审判长沈在男)上月公布的判决书,柬埔寨当地“爱情诈骗”(以恋爱为幌子的诈骗)呼叫中心的具体运营情况被详细公开。沈在男法官对以A某为代表的三名20至30岁的韩国人,以参与犯罪团体活动和诈骗等罪名,判处2年4个月至3年2个月不等的有期徒刑。A某等人于去年7月3日至24日期间,通过爱情诈骗手法,共计对13名受害者实施了119次犯罪行为,骗取约5亿8000万韩元(约合人民币312万元),并将赃款转交给犯罪团伙。“爱情诈骗”是指通过社交网络等,利用虚假女性照片与受害者建
