Japan’s Digital Agency uppger att ett dataintrång kan ha blottat omkring 246 000 registerposter med personuppgifter om statligt anställda.
Angriparen ska ha fått den första åtkomsten genom att utnyttja en sårbarhet i en VPN-enhet som används av Government Solution Service (GSS). Myndigheten inledde en utredning den 25 juni efter att ha upptäckt omfattande filåtkomst från ett konto som tillhörde personal inom underhåll och drift.
Den 9 juli uppgav myndigheten att en tredje part hade använt sårbarheten för att få obehörig åtkomst till systemet. Kontot stängdes av, den drabbade utrustningen kopplades bort från externa nätverk och ytterligare obehörig åtkomst stoppades.
Det berörda VPN-produkten och den utnyttjade sårbarheten har inte identifierats. Japan’s Digital Agency sade att problemet hade medelhög allvarlighetsgrad och inte var en zero-day.
De som kan ha berörts är bland andra statligt anställda, offentliga tjänstemän samt personer och företag med anknytning till GSS-systemet. Intrånget exponerade inte allmänhetens personuppgifter, och de potentiellt komprometterade uppgifterna omfattade inte My Number-identifikationsnummer, bankkontouppgifter eller pensionsnummer. Myndigheten har inte upptäckt något faktiskt missbruk.
Berörda personer kommer att kontaktas direkt. Japan’s Digital Agency underrättade Personal Information Protection Commission den 15 juli och uppgav att myndigheternas tjänster var tillgängliga.
Kommentarer
0Inga kommentarer ännu. Skriv den första.