Цифровое агентство Японии сообщило об утечке данных, затронувшей личную информацию примерно 240 000 человек.
Инцидент, по его словам, был обнаружен в конце июня, после того как хакеры получили доступ к файлам правительственной службы решений (GSS), используя учетную запись сотрудника по техническому обслуживанию и эксплуатации.
В июле расследование установило, что для доступа к системе была использована уязвимость в VPN-продукте.
По данным агентства, злоумышленники скомпрометировали более 246 000 записей, содержащих имена (около 236 000), адреса (1 000), адреса электронной почты (231 000) и номера телефонов (~94 000).
По его словам, скомпрометированная информация принадлежит пользователям, государственным чиновникам, административному персоналу, а также предприятиям и частным лицам, работающим с GSS.
Утечка информации была предоставлена каждым человеком при подаче заявки на использование GSS, и большинство адресов и номеров телефонов связаны с местом работы человека, а именно с правительственным зданием или офисом, как поясняет агентство в сопроводительном FAQ.
Другая личная информация, такая как индивидуальные идентификационные номера и информация о финансовом счете, не была затронута.
Цифровое агентство Японии заблокировало внешний доступ к пострадавшему серверу и заблокировало учетную запись сотрудника, использованную в атаке, сразу после подтверждения эксплуатации.
Хотя компания не назвала использованный VPN-продукт, она заявила, что это усилит управление уязвимостями, поскольку целевая уязвимость уже была публично раскрыта до того, как атака была подтверждена.
В ходе атаки не были скомпрометированы никакие другие системы и не пострадала никакая общественная информация, сообщает агентство.
Источник: SecurityWeek — https://www.securityweek.com/240000-hit-by-data-breach-at-japans-digital-agency/
Комментарии