وی پی ان راه نفوذ هکرها به دولت ژاپن شد
  • 22 سپتامبر 2026
  • شناسه : 225158
    بازدید 3
    0

    آژانس دیجیتال ژاپن فاش کرد شکافی در یک وی پی ان که برای Govermant Solution Service به کار می رفت، مورد سوءاستفاده قرار گرفته است.

    ارسال توسط :
    پ
    پ

    به گزارش خبرگزاری مهر به نقل از وریسک ای آی، هکرها با اتکا به این شکاف امکان دسترسی و استخراج داده های ۲۴۶ هزار کارمند دولتی را یافته اند. این نشت اطلاعات نشان دهنده شکاف ها در کنترل‌های حساب‌های کاربری دارای دسترسی ویژه و نظارت مداوم را نشان می دهد و نیاز به تضمین مستحکم کنترل دسترسی را پررنگ تر می کند.

    طی این عملیات هکرها با استفاده از اطلاعات کاربری حساب کارکنان بخش تعمیر و نگهداری و عملیات به تعداد انبوهی از فایل ها دسترسی یافتند و احتمالا داده های خصوصی متعلق به حدود ۲۴۶ هزار کارمند، مقام و پیمانکار دولت ژاپن را استخراج کرده اند.

    این رویداد نشان می دهد چگونه فقدان سازوکار کنترلی در زمینه تخصیص حساب‌های کاربری دارای دسترسی ویژه و نظارت مداوم می‌تواند باعث شود که به خطر افتادن تنها یک نام کاربری و رمز عبور، به افشای گسترده داده‌ها منجر شود.

    شواهد مستمر مبنی بر مقاوم‌سازی وی پی ان، اعمال احراز هویت چندعاملی (MFA) و وجود لاگ‌های آماده برای حسابرسی، دقیقا همان مستنداتی هستند که یک برنامه تضمین کنترل باید برای اثبات رعایت «مراقبت لازم» (Due Diligence) گردآوری کند.

    وزراتخانه ها و آژانس های دولت مرکزی ژاپن، پیمانکارها وهر سرویس طرف ثالثی که به شبکه اشتراکی Govermant Solution Service متکی بود تحت تاثیر این حمله سایبری قرار گرفته است.

    ثبت نظر

    • دیدگاه های ارسال شده توسط شما، پس از تایید منتشر خواهد شد.
    • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
    • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

    هجده − 8 =