Инцидент произошел еще 31 августа возле Национального интегрированного центра обработки данных Минобороны Южной Кореи. Однако, о его причинах ведомство сообщило лишь спустя несколько дней и то только после появления информации о сбое в местных СМИ.
Проблемы начались около 13:00 по местному времени. Из-за ошибки при работах на внешней линии часть военных информационных сервисов стала недоступна. Среди них оказались система оперативной передачи информации и ведомственная платформа Defense On-Nara 2.0.
Как выяснило Минобороны, причиной стала не кибератака и не отказ оборудования. Рабочий начал проводить операции на другой линии вместо той, которая была предусмотрена утвержденным планом. После обнаружения ошибки соединение восстановили, и примерно к 13:50 системы снова заработали.
В ведомстве подчеркнули, что сбой затронул только часть информационной инфраструктуры, а не всю военную сеть страны. Это позволило сохранить управление подразделениями даже во время аварии. При этом сам факт того, что обычная ошибка при технических работах смогла вывести из строя сразу несколько сервисов, заставил военных отдельно проверить действующие процедуры обслуживания дата-центра.
Критически важные средства командования продолжали функционировать. Военные могли использовать альтернативные каналы связи, поэтому сбой, по данным Минобороны, не повлиял на проведение операций и боеготовность вооруженных сил.
Инцидент привлек дополнительное внимание еще и потому, что это уже второй за короткое время сбой военной ИТ-инфраструктуры страны, связанный с человеческим фактором. Предыдущая проблема возникла во время переустановки операционной системы и также была вызвана ошибкой сотрудников.
После двух случаев подряд Минобороны решило пересмотреть порядок проведения технических работ. Военные чиновники намерены усилить двойную проверку действий персонала, чтобы перед началом операций специалисты дополнительно сверяли выбранную линию и оборудование с утвержденным планом.