Daily Journal
Daily Journal

Falha em VPN expõe dados de 246 mil servidores no Japão

Vazamento na plataforma GSS comprometeu informações de servidores públicos após exploração de vulnerabilidade em equipamento desatualizado.

Daily Journal
Foto: TecMundo
||
16/09 às 10:03

Pontos principais

  • Ataque cibernético atingiu a plataforma Government Solution Service (GSS), que conecta 23 órgãos governamentais.
  • Dados de 246 mil servidores e prestadores de serviço foram expostos, incluindo nomes, e-mails e endereços.
  • A invasão foi facilitada por uma falha de segurança em um equipamento de VPN que não estava atualizado.
  • Atividade suspeita foi detectada em 25 de junho, com a confirmação da invasão ocorrendo apenas em 9 de julho.
  • Autoridades japonesas confirmaram que informações bancárias e documentos de identificação não foram comprometidos.

Uma falha de segurança em um equipamento de VPN desatualizado permitiu que invasores acessassem a plataforma Government Solution Service (GSS), que interliga 23 órgãos do governo japonês. O incidente resultou na exposição de dados pessoais de 246 mil servidores públicos e prestadores de serviço, incluindo informações como nomes, endereços físicos, números de telefone e endereços de e-mail. A atividade suspeita foi identificada inicialmente em 25 de junho, mas a confirmação oficial da invasão só foi emitida pelas autoridades em 9 de julho.

Apesar da abrangência do vazamento, o governo do Japão assegurou que dados sensíveis, como registros de aposentadoria, informações bancárias e documentos de identificação nacional, não foram afetados pelo ataque. O caso destaca a importância crítica da manutenção de patches de segurança em infraestruturas de rede governamentais para evitar a exploração de vulnerabilidades conhecidas. As autoridades continuam investigando a extensão total do acesso não autorizado aos sistemas da GSS.

Comentários

Carregando comentários...