240 000 человек пострадали от утечки данных в цифровом агентстве Японии

Цифровое агентство Японии сообщило об утечке данных, затронувшей личную информацию примерно 240 000 человек. Инцидент, по его словам, был обнаружен в конце июня, после того как хакеры получили доступ к файлам правительственной службы решений (GSS), используя учетную запись сотрудника по техническому обслуживанию и эксплуатации. В июле расследование установило, что для доступа к системе была использована уязвимость в VPN-продукте. По данным агентства, злоумышленники скомпрометировали более 246 000 записей, содержащих имена (около 236 000), адреса (1 000), адреса электронной почты (231 000) и номера телефонов (~94 000). По его словам, скомпрометированная информация принадлежит пользователям, государственным чиновникам, административному персоналу, а также предприятиям и частным лицам, работающим с GSS. Утечка информации была предоставлена ​​каждым человеком при подаче заявки на использование GSS, и большинство адресов и номеров телефонов связаны с местом работы человека, а именно с правительственным зданием или офисом, как поясняет агентство в сопроводительном FAQ. Другая личная информация, такая как индивидуальные идентификационные номера и информация о финансовом счете, не была затронута. Цифровое агентство Японии заблокировало внешний доступ к пострадавшему серверу и заблокировало учетную запись сотрудника, использованную в атаке, сразу после подтверждения эксплуатации. Хотя компания не назвала использованный VPN-продукт, она заявила, что это усилит управление уязвимостями, поскольку целевая уязвимость уже была публично раскрыта до того, как атака была подтверждена. В ходе атаки не были скомпрометированы никакие другие системы и не пострадала никакая общественная информация, сообщает агентство.


Источник: SecurityWeek — https://www.securityweek.com/240000-hit-by-data-breach-at-japans-digital-agency/

Комментарии