نشت اطلاعات ۲۴۶ هزار رکورد دولتی ژاپن در پی نفوذ از طریق آسیبپذیری VPN
آژانس دیجیتال ژاپن اعلام کرد مهاجمان با سوءاستفاده از یک آسیبپذیری در تجهیزات VPN به سامانه خدمات راهکارهای دولتی این کشور نفوذ کردهاند و احتمال دارد اطلاعات شخصی حدود ۲۴۶ هزار مورد از کارکنان، پیمانکاران و افراد مرتبط با دستگاههای دولتی افشا شده باشد.
به گزارش سیتنا، آژانس دیجیتال ژاپن اعلام کرده است که در پی دسترسی غیرمجاز به «سرویس راهکارهای دولتی» (GSS)، احتمال افشای بخشی از فایلهای حاوی اطلاعات شخصی افراد مرتبط با دستگاههای دولتی وجود دارد.
بر اساس اطلاعیه رسمی این آژانس، در ۲۵ ژوئن ۲۰۲۶ دسترسی گسترده به فایلهای یک سرور با استفاده از حساب کاربری یکی از نیروهای نگهداری و عملیات شناسایی شد. بررسیها تا ۹ ژوئیه نشان داد که یک طرف ثالث با سوءاستفاده از آسیبپذیری موجود در یک تجهیزات اتصال شبکه از نوع VPN وارد سامانه شده است.
آژانس دیجیتال ژاپن میگوید اطلاعات حدود ۲۴۶ هزار مورد ممکن است در معرض افشا قرار گرفته باشد. این اطلاعات شامل حدود ۲۳۶ هزار نام، ۲۳۱ هزار نشانی ایمیل، ۹۴ هزار شماره تلفن و حدود هزار نشانی پستی است.
این اطلاعات مربوط به کارکنان سازمانهای استفادهکننده از سرویس GSS، کارکنان برخی نهادهای دولتی و همچنین شرکتها و افرادی است که در اجرای خدمات این سامانه نقش داشتهاند. آژانس تأکید کرده است که اطلاعات عموم شهروندان ژاپنی در این رخداد قرار نداشته است.
همچنین بر اساس اعلام رسمی، اطلاعاتی مانند شماره شناسایی ملی «ماینامبر»، اطلاعات حسابهای بانکی و شمارههای بازنشستگی در میان دادههای احتمالی افشاشده نبوده است و تاکنون نیز سوءاستفاده ثانویه از اطلاعات شناسایی نشده است.
پس از شناسایی نفوذ، حساب مورد استفاده برای نگهداری و عملیات متوقف و ارتباط خارجی تجهیزات آسیبدیده قطع شد. آژانس همچنین اعمال وصله امنیتی برای آسیبپذیری VPN و بازبینی روشهای مدیریت آسیبپذیری و ارتباطات خارجی را در دستور کار قرار داده است.
آژانس دیجیتال ژاپن هشدار داده است که اطلاعات احتمالی افشاشده میتواند برای حملات فیشینگ و ایمیلهای جعلی مورد سوءاستفاده قرار گیرد و از افراد مرتبط خواسته در برابر پیامها، تماسها و پیوندهای مشکوک احتیاط کنند.
انتهای پیام
افزودن دیدگاه جدید