
دسترسی هکرها به اطلاعات حساس
به گزارش خبرگزاری مهر به نقل از وریسک ای آی، هکرها با استفاده از یک شکاف امنیتی، به دادههای 246 هزار کارمند دولتی ژاپن دسترسی پیدا کردند. این نشت اطلاعات، نقاط ضعف در کنترلهای مربوط به حسابهای کاربری با دسترسی ویژه را نمایان میسازد.
استخراج دادههای خصوصی
در این عملیات، هکرها توانستند با استفاده از اطلاعات کاربری کارکنان بخش تعمیر و نگهداری، به تعداد زیادی از فایلها دسترسی یابند. این اقدام منجر به استخراج دادههای خصوصی مربوط به حدود 246 هزار کارمند، مقام و پیمانکار دولت ژاپن شد.
لزوم تقویت کنترلهای امنیتی
این رویداد نشان میدهد که فقدان سازوکارهای کنترلی در تخصیص حسابهای کاربری با دسترسی ویژه و عدم نظارت مستمر، میتواند به افشای گسترده دادهها منجر شود. تنها یک نام کاربری و رمز عبور میتواند امنیت اطلاعات را به خطر بیندازد.
اقدامات لازم برای جلوگیری از حملات سایبری
- مقاومسازی وی پی ان
- اعمال احراز هویت چندعاملی (MFA)
- وجود لاگهای آماده برای حسابرسی
این شواهد، مستندات لازم برای اثبات رعایت «مراقبت لازم» (Due Diligence) در برنامههای امنیتی را فراهم میآورد.
تأثیر بر نهادهای دولتی
وزارتخانهها و آژانسهای دولتی ژاپن، پیمانکاران و هر سرویس طرف سومی که به شبکه اشتراکی «Govermant Solution Service» وابسته بودند، تحت تأثیر این حمله سایبری قرار گرفتند.