Falha em VPN expõe dados de 246 mil servidores no Japão
Vazamento na plataforma GSS comprometeu informações de servidores públicos após exploração de vulnerabilidade em equipamento desatualizado.
Pontos principais
- Ataque cibernético atingiu a plataforma Government Solution Service (GSS), que conecta 23 órgãos governamentais.
- Dados de 246 mil servidores e prestadores de serviço foram expostos, incluindo nomes, e-mails e endereços.
- A invasão foi facilitada por uma falha de segurança em um equipamento de VPN que não estava atualizado.
- Atividade suspeita foi detectada em 25 de junho, com a confirmação da invasão ocorrendo apenas em 9 de julho.
- Autoridades japonesas confirmaram que informações bancárias e documentos de identificação não foram comprometidos.
Uma falha de segurança em um equipamento de VPN desatualizado permitiu que invasores acessassem a plataforma Government Solution Service (GSS), que interliga 23 órgãos do governo japonês. O incidente resultou na exposição de dados pessoais de 246 mil servidores públicos e prestadores de serviço, incluindo informações como nomes, endereços físicos, números de telefone e endereços de e-mail. A atividade suspeita foi identificada inicialmente em 25 de junho, mas a confirmação oficial da invasão só foi emitida pelas autoridades em 9 de julho.
Apesar da abrangência do vazamento, o governo do Japão assegurou que dados sensíveis, como registros de aposentadoria, informações bancárias e documentos de identificação nacional, não foram afetados pelo ataque. O caso destaca a importância crítica da manutenção de patches de segurança em infraestruturas de rede governamentais para evitar a exploração de vulnerabilidades conhecidas. As autoridades continuam investigando a extensão total do acesso não autorizado aos sistemas da GSS.
Comentários
Carregando comentários...
