Japan’s Digital Agency afirma que una filtración de datos pudo haber expuesto alrededor de 246.000 filas de registros con información personal de empleados públicos.
Según la agencia, el atacante obtuvo el acceso inicial al explotar una vulnerabilidad en un dispositivo VPN utilizado por Government Solution Service (GSS). La investigación comenzó el 25 de junio, después de que la agencia detectara un acceso masivo a archivos desde una cuenta del personal de mantenimiento y operaciones.
El 9 de julio, la agencia descubrió que un tercero había utilizado la vulnerabilidad para obtener acceso no autorizado al sistema. Suspendió la cuenta, desconectó el equipo comprometido de las redes externas y bloqueó nuevos accesos no autorizados.
No se ha identificado el producto VPN afectado ni la vulnerabilidad explotada. Japan’s Digital Agency indicó que el problema tenía una gravedad media y no era un zero-day.
Entre las personas potencialmente afectadas hay empleados públicos, funcionarios y personas y empresas relacionadas con el sistema GSS. El incidente no expuso datos personales del público general, y la información posiblemente comprometida no incluía números de identificación My Number, datos de cuentas bancarias ni números de pensión. La agencia no ha detectado ningún uso indebido real.
Las personas afectadas recibirán contacto directo. Japan’s Digital Agency notificó a Personal Information Protection Commission el 15 de julio y afirmó que los servicios gubernamentales siguieron disponibles.
Comentarios
0Aún no hay comentarios. Escribe el primero.