
Filtración masiva de datos de diplomáticos surcoreanos
Hoy dejamos estar el deporte y volvemos a hablar de Corea, y os traigo una historia difícil de creer: esta semana se han filtrado los datos de miles de diplomáticos coreanos, lo cual es una locura.
¿Pero esta semana hay Gran Premio de Hungría de Fórmula 1? ¿Dónde está mi previo Goguma?
No lo va a haber, esta semana ha sido complicada, hemos sido campeones del mundo de fútbol y me ha quitado tiempo. Ya hablaremos después de la carrera.
Vale, volvamos al tema. ¿Qué decías de un hackeo?
Este ha sido gordo e importante. Esta semana el Ministerio de Exteriores ha revelado que se han filtrado los datos de unos 10.000 diplomáticos surcoreanos de la Academia Nacional de Diplomáticos. Parece que incluye datos críticos como nombres, emails, ID y las contraseñas encriptadas. Aun así, dicen que datos como el número de registro (lo que en España sería el DNI), el número de teléfono móvil o la dirección postal no han sido afectados, pero sigue siendo muy grave.
¿Y esto cómo ha podido pasar?
Parece que ha sido una academia militar la que ha sido hackeada. Los atacantes utilizaron una vulnerabilidad de día cero que no había sido parcheada.
¿Vulnerabilidad de día cero? ¿Eso qué es? Goguma, habla como la gente normal
Vale, vale. Una vulnerabilidad de día cero es un tipo de fallo que todavía no tiene una actualización disponible para solucionarlo. Básicamente, atacaron antes de que el desarrollador de la aplicación detectara el fallo. Además, indican que los ajustes de seguridad eran demasiado laxos.
¿Ajustes de seguridad laxos?
A saber a qué se refieren con eso, igual la contraseña era 1234. Pero en serio, esto segundo es más preocupante. A ver, señores coreanos, que Corea del Sur es un país que técnicamente sigue estando en guerra con el norte (hay un armisticio firmado, no un acuerdo de paz). ¿A qué estamos jugando, señores? No puede haber ajustes laxos en esto. Y no es el primer hackeo importante que ha pasado recientemente en Corea del Sur: llevamos un año con filtraciones masivas, la última de ellas en Coupang. Realmente el gobierno debería tomar cartas en el asunto.
La ciberseguridad y la privacidad en Corea es un asunto pendiente
Por lo que yo veo, a la gente no le importa la ciberseguridad en absoluto. Por ejemplo, aquí hay mucha gente que tiene como contraseña en el móvil 1234 o 0000. Aquí todas (o casi todas) las casas tienen un código de acceso numérico, normalmente de 4 cifras. Os sorprendería saber cuántas casas se pueden acceder desde la calle con el código 1234. No tengo datos, pero por experiencia empírica el porcentaje no es pequeño. Parece que la cultura del 빨리 빨리 (rápido, rápido) lo invade todo y lo quieren todo para ya. Muchas filtraciones se han dado por errores de procedimiento; por ejemplo, en el último escándalo masivo de Coupang fue porque no revocaron el acceso a un extrabajador. Realmente, las consecuencias a largo plazo o los posibles riesgos parece que no le importan al ciudadano de a pie. Hubo mucha más bronca con el Mundial de Fútbol que con esto.
Es aún peor de lo que parece
Además, los reportes indican que la vulnerabilidad fue explotada durante varios meses. Realmente fueron lentos en reaccionar y bloquear el acceso al hacker: aparentemente tuvieron acceso a los datos desde abril de 2025 hasta febrero de 2026. Dado que se trata de información crítica, creo que se debería haber detectado antes.
¿Quién podría estar detrás de esto, Goguma?
Pues la verdad es que es muy difícil de saber. El sospechoso obvio podría ser Corea del Norte, o quizás China, a saber. O bien podría ser un grupo de hackers que ha hecho esto por encargo de alguien a cambio de dinero. Es posible que nunca sepamos la verdad, o que tardemos años o décadas.
¿Y vosotros qué opináis? ¿Creéis que se podía haber hecho mejor? ¿Quién creéis que está detrás de esto? Os leo en los comentarios.
Si habéis llegado hasta aquí y os ha gustado el contenido, agradecería muchísimo que hicierais una donación al blog; me ayudaría mucho para mantener la web tan limpia de publicidad como pueda. Muchísimas gracias por leerme.





