Japan’s Digital Agency, bir veri ihlalinde devlet çalışanlarına ait kişisel bilgileri içeren yaklaşık 246.000 kayıt satırının açığa çıkmış olabileceğini söyledi.
Saldırganın ilk erişimi, Government Solution Service (GSS) tarafından kullanılan bir VPN cihazındaki güvenlik açığından yararlanarak sağladığı belirtildi. Ajans, bakım ve işletme personeline ait bir hesaptan büyük ölçekli dosya erişimi tespit ettikten sonra 25 Haziran’da soruşturma başlattı.
Ajans, 9 Temmuz’da üçüncü bir tarafın güvenlik açığını kullanarak sisteme yetkisiz erişim sağladığını belirledi. Hesabı askıya aldı, ele geçirilen cihazın dış ağlarla bağlantısını kesti ve yeni yetkisiz erişimleri engelledi.
Etkilenen VPN ürünü ve yararlanılan güvenlik açığı açıklanmadı. Japan’s Digital Agency, sorunun orta önem düzeyinde olduğunu ve bir zero-day olmadığını söyledi.
Verileri açığa çıkmış olabilecek kişiler arasında devlet çalışanları, kamu görevlileri ile GSS sistemiyle ilişkili kişi ve şirketler bulunuyor. İhlal, genel halkın kişisel verilerini etkilemedi. Olası olarak ele geçirilen bilgiler arasında My Number kimlik numaraları, banka hesabı bilgileri veya emekli maaşı numaraları bulunmuyordu. Ajans gerçek bir kötüye kullanım tespit etmedi.
Etkilenen kişilerle doğrudan iletişime geçilecek. Japan’s Digital Agency, Personal Information Protection Commission kurumunu 15 Temmuz’da bilgilendirdi ve kamu hizmetlerinin kullanılabilirliğinin sürdüğünü açıkladı.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.