Nhật Bản: Rò rỉ dữ liệu nghiêm trọng từ lỗ hổng VPN

Nhật Bản: Rò rỉ dữ liệu nghiêm trọng từ lỗ hổng VPN
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Nhật Bản đã xác nhận một vụ rò rỉ dữ liệu đáng kể ảnh hưởng đến Cổng Dịch vụ Giải pháp Chính phủ (GSS). GSS là một nền tảng IT dùng chung được triển khai trên nhiều bộ và cơ quan chính phủ. Kẻ tấn công đã khai thác một lỗ hổng trên thiết bị VPN để xâm nhập trái phép vào các máy chủ nội bộ.

Vụ Rò Rỉ Dữ Liệu tại GSS

Cơ quan Kỹ thuật số Nhật Bản đã công bố vào ngày 11 tháng 9 rằng khoảng 246.000 hồ sơ cá nhân có thể đã bị lộ. Đây là một trong những sự cố dữ liệu chính phủ lớn nhất được báo cáo tại Nhật Bản trong năm nay.

Hoạt động đáng ngờ đầu tiên được phát hiện vào ngày 25 tháng 6. Khi đó, một khối lượng lớn tệp trên máy chủ GSS đã bị truy cập bằng thông tin đăng nhập của nhân viên bảo trì và vận hành. Cuộc điều tra sâu hơn, được thực hiện bởi một công ty an ninh mạng bên ngoài, đã xác định được nguyên nhân xâm nhập là do một lỗ hổng trên thiết bị VPN. Lỗ hổng này đã bị bên thứ ba khai thác để xâm nhập vào mạng lưới.

Các nhà điều tra sau đó xác định rằng kẻ tấn công thực sự đã hoạt động từ cuối tháng 5. Điều này có nghĩa là vụ việc đã không được phát hiện trong gần một tháng trước khi được tìm ra. Vào ngày 9 tháng 7, sau khi điểm xâm nhập được xác nhận, cơ quan đã tạm dừng tài khoản bị xâm phạm và ngắt kết nối thiết bị bị ảnh hưởng khỏi mạng bên ngoài để ngăn chặn truy cập thêm.

Chi Tiết Về Lỗ Hổng VPN

Đáng chú ý, các nhà nghiên cứu bảo mật báo cáo rằng lỗ hổng VPN bị khai thác có mức độ nghiêm trọng trung bình. Đây không phải là một lỗ hổng zero-day và một bản vá đã có sẵn công khai trước khi kẻ tấn công lợi dụng nó. Điều này làm dấy lên câu hỏi về quy trình quản lý bản vá của cơ quan.

Phạm Vi Dữ Liệu Bị Ảnh Hưởng

Các tệp bị xâm phạm được cho là chứa tên, địa chỉ email, số điện thoại và địa chỉ vật lý của khoảng 189.000 nhân viên và công chức từ các tổ chức sử dụng GSS. Ngoài ra, khoảng 57.000 hồ sơ thuộc về các nhà thầu và doanh nghiệp hỗ trợ các cơ quan này cũng bị ảnh hưởng. Thông tin này được công bố theo thông báo chính thức của Cơ quan Kỹ thuật số Nhật Bản.

Theo phân tích chi tiết, dữ liệu bị lộ bao gồm khoảng 236.000 tên, 231.000 địa chỉ email, 94.000 số điện thoại và khoảng 1.000 địa chỉ vật lý. Một số mục dữ liệu có sự trùng lặp giữa các danh mục.

Cơ quan đã nhấn mạnh rằng không có dữ liệu định danh My Number, chi tiết tài khoản ngân hàng hoặc thông tin lương hưu nào bị ảnh hưởng. Dữ liệu của công chúng nói chung cũng không bị tác động.

Tác Động Tiềm Ẩn và Các Biện Pháp Phòng Ngừa

Cơ quan Kỹ thuật số Nhật Bản cho biết chưa có trường hợp lạm dụng thông tin bị rò rỉ nào được xác nhận cho đến nay. Tuy nhiên, họ cảnh báo rằng các thông tin liên hệ bị lộ có thể bị lợi dụng trong các chiến dịch phishing. Các chiến dịch này có thể giả mạo cơ quan hoặc các tổ chức liên kết.

Cơ quan khuyến cáo những người bị ảnh hưởng nên cảnh giác với các email, cuộc gọi hoặc tin nhắn không mong muốn yêu cầu mật khẩu hoặc thông tin tài chính. Họ cũng làm rõ rằng cơ quan sẽ không bao giờ yêu cầu những thông tin này qua các kênh đó. Các cá nhân bị ảnh hưởng sẽ được liên hệ riêng khi quá trình xác định danh tính tiếp tục.

Cơ quan đã cam kết cải tổ quy trình quản lý lỗ hổng và tăng cường bảo mật các kết nối bên ngoài tới hệ thống chính phủ để ngăn chặn các sự cố tương tự trong tương lai. Khoảng thời gian 78 ngày giữa việc phát hiện ban đầu và công bố công khai đã thu hút sự xem xét kỹ lưỡng. Điều này nhấn mạnh các lo ngại rộng lớn hơn về tính bảo mật của cơ sở hạ tầng VPN hướng ra Internet được sử dụng trong các mạng lưới chính phủ và doanh nghiệp trên toàn thế giới.

Để tìm hiểu thêm về bảo mật VPN, bạn có thể tham khảo thông báo chính thức từ Cơ quan Kỹ thuật số Nhật Bản về vụ việc.