Japonya Dijital Ajansı, hükümet çalışanlarına ait yaklaşık 246,000 kayıt içeren kişisel bilgilerin tehlikeye girdiğini duyurdu. Bu veri ihlali, hükümetin Çözüm Hizmetleri (GSS) tarafından kullanılan bir VPN cihazındaki bir açığın istismar edilmesi sonucu gerçekleşti.
Olay, 25 Haziran'da, bakım ve operasyon personelinin hesabından büyük ölçekli dosya erişimi tespit edilince başlatılan bir soruşturma ile ortaya çıktı. Ajans, 9 Temmuz'da bir üçüncü tarafın, ağ bağlantılı bir cihazda (VPN) bulunan bir açığı kullanarak sisteme izinsiz erişim sağladığını belirtti. Bu durumun ardından, ilgili personelin hesabı askıya alındı ve tehlikeli cihaz ile dış dünya arasındaki iletişim kesildi.
VPN Açığı ve Etkileri
Hangi VPN ürününün etkilendiği veya ihlalde hangi açığın kullanıldığı henüz netlik kazanmadı. Ancak, Japon ajansı, sorunun orta derecede bir ciddiyet derecesine sahip olduğunu ve sıfır gün açığı olmadığını açıkladı. Soruşturma sonucunda, etkilenen verilerin arasında hükümet çalışanları, kamu görevlileri ve GSS sistemini kullanan ilgili işletmelerin ve bireylerin bulunduğu belirtildi.
Halkın genel verilerinin bu olayda etkilenmediği ve potansiyel olarak tehlikeye giren bilgilerin My Number kimlik numaraları, banka hesap bilgileri veya emeklilik numaralarını içermediği ifade edildi. Ayrıca, ajans, etkilenen bilgilerle ilgili herhangi bir kötüye kullanım vakası tespit edilmediğini, ancak kimlik sahtekarlığı ve oltalama (phishing) riskinin arttığını vurguladı. Bu nedenle, insanlar istenmeyen iletişimlerdeki bağlantılara veya ek dosyalara tıklamamaları konusunda uyarıldı.
Kullanıcıların Bilgilendirilmesi
Dijital Ajans, kullanıcıların e-posta veya telefon aracılığıyla şifre veya kredi kartı bilgisi istemeyeceklerini hatırlattı. Etkilenen bireyler doğrudan iletişime geçilecek ve ajans ayrıca özel bir destek hattı kurdu.
Ajans, etkinin yalnızca etkilenen sistemle sınırlı olduğunu ve diğer sistemlerde herhangi bir izinsiz erişim, veri sızıntısı veya benzer ihlallerin doğrulanmadığını belirtti. Olay ve müdahale operasyonlarının hükümet hizmetlerinin sunumunu etkilemediği de ifade edildi.
Sonuç olarak, bu tür ihlallerin önüne geçmek için kurumların güvenlik önlemlerini güçlendirmeleri ve kullanıcıları bilinçlendirmeleri büyük önem taşımaktadır. Kullanıcılar, kişisel bilgilerini korumak için dikkatli olmalı ve şüpheli durumları hemen bildirmelidirler.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.