Siber Güvenlik

Japonya Dijital Ajansı, VPN Açığı 246,000 Kişisel Veriyi Tehlikeye Attı

Japonya Dijital Ajansı, bir VPN açığı nedeniyle 246,000 hükümet çalışanına ait kişisel verinin tehlikeye girdiğini açıkladı.

Japonya Dijital Ajansı VPN açığı ile 246,000 kişisel veri tehlikeye girdi
Japonya Dijital Ajansı VPN açığı ile 246,000 kişisel veri tehlikeye girdi · Görsel: BleepingComputer

Japonya Dijital Ajansı, hükümet çalışanlarına ait yaklaşık 246,000 kayıt içeren kişisel bilgilerin tehlikeye girdiğini duyurdu. Bu veri ihlali, hükümetin Çözüm Hizmetleri (GSS) tarafından kullanılan bir VPN cihazındaki bir açığın istismar edilmesi sonucu gerçekleşti.

Olay, 25 Haziran'da, bakım ve operasyon personelinin hesabından büyük ölçekli dosya erişimi tespit edilince başlatılan bir soruşturma ile ortaya çıktı. Ajans, 9 Temmuz'da bir üçüncü tarafın, ağ bağlantılı bir cihazda (VPN) bulunan bir açığı kullanarak sisteme izinsiz erişim sağladığını belirtti. Bu durumun ardından, ilgili personelin hesabı askıya alındı ve tehlikeli cihaz ile dış dünya arasındaki iletişim kesildi.

VPN Açığı ve Etkileri

Hangi VPN ürününün etkilendiği veya ihlalde hangi açığın kullanıldığı henüz netlik kazanmadı. Ancak, Japon ajansı, sorunun orta derecede bir ciddiyet derecesine sahip olduğunu ve sıfır gün açığı olmadığını açıkladı. Soruşturma sonucunda, etkilenen verilerin arasında hükümet çalışanları, kamu görevlileri ve GSS sistemini kullanan ilgili işletmelerin ve bireylerin bulunduğu belirtildi.

Halkın genel verilerinin bu olayda etkilenmediği ve potansiyel olarak tehlikeye giren bilgilerin My Number kimlik numaraları, banka hesap bilgileri veya emeklilik numaralarını içermediği ifade edildi. Ayrıca, ajans, etkilenen bilgilerle ilgili herhangi bir kötüye kullanım vakası tespit edilmediğini, ancak kimlik sahtekarlığı ve oltalama (phishing) riskinin arttığını vurguladı. Bu nedenle, insanlar istenmeyen iletişimlerdeki bağlantılara veya ek dosyalara tıklamamaları konusunda uyarıldı.

Kullanıcıların Bilgilendirilmesi

Dijital Ajans, kullanıcıların e-posta veya telefon aracılığıyla şifre veya kredi kartı bilgisi istemeyeceklerini hatırlattı. Etkilenen bireyler doğrudan iletişime geçilecek ve ajans ayrıca özel bir destek hattı kurdu.

Ajans, etkinin yalnızca etkilenen sistemle sınırlı olduğunu ve diğer sistemlerde herhangi bir izinsiz erişim, veri sızıntısı veya benzer ihlallerin doğrulanmadığını belirtti. Olay ve müdahale operasyonlarının hükümet hizmetlerinin sunumunu etkilemediği de ifade edildi.

Sonuç olarak, bu tür ihlallerin önüne geçmek için kurumların güvenlik önlemlerini güçlendirmeleri ve kullanıcıları bilinçlendirmeleri büyük önem taşımaktadır. Kullanıcılar, kişisel bilgilerini korumak için dikkatli olmalı ve şüpheli durumları hemen bildirmelidirler.

Sık Sorulan Sorular

VPN açığı nedir?

VPN açığı, sanal özel ağda bulunan güvenlik zafiyetleridir ve kötü niyetli kişilerin sisteme izinsiz erişim sağlamasına olanak tanır.

Etkilenen kişiler nasıl bilgilendirilecek?

Etkilenen bireyler doğrudan ajans tarafından iletişime geçilerek bilgilendirilecektir.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü