آژانس دیجیتال ژاپن فاش کرد شکافی در یک وی پی ان که برای Govermant Solution Service به کار می رفت، مورد سوءاستفاده قرار گرفته است.

به گزارش خبرگزاری مهر به نقل از وریسک ای آی، هکرها با اتکا به این شکاف امکان دسترسی و استخراج داده های ۲۴۶ هزار کارمند دولتی را یافته اند. این نشت اطلاعات نشان دهنده شکاف ها در کنترلهای حسابهای کاربری دارای دسترسی ویژه و نظارت مداوم را نشان می دهد و نیاز به تضمین مستحکم کنترل دسترسی را پررنگ تر می کند.
طی این عملیات هکرها با استفاده از اطلاعات کاربری حساب کارکنان بخش تعمیر و نگهداری و عملیات به تعداد انبوهی از فایل ها دسترسی یافتند و احتمالا داده های خصوصی متعلق به حدود ۲۴۶ هزار کارمند، مقام و پیمانکار دولت ژاپن را استخراج کرده اند.
این رویداد نشان می دهد چگونه فقدان سازوکار کنترلی در زمینه تخصیص حسابهای کاربری دارای دسترسی ویژه و نظارت مداوم میتواند باعث شود که به خطر افتادن تنها یک نام کاربری و رمز عبور، به افشای گسترده دادهها منجر شود.
شواهد مستمر مبنی بر مقاومسازی وی پی ان، اعمال احراز هویت چندعاملی (MFA) و وجود لاگهای آماده برای حسابرسی، دقیقا همان مستنداتی هستند که یک برنامه تضمین کنترل باید برای اثبات رعایت «مراقبت لازم» (Due Diligence) گردآوری کند.
وزراتخانه ها و آژانس های دولت مرکزی ژاپن، پیمانکارها وهر سرویس طرف ثالثی که به شبکه اشتراکی Govermant Solution Service متکی بود تحت تاثیر این حمله سایبری قرار گرفته است.









