日本数字厅调查VPN漏洞导致约24.6万条记录可能暴露
日本数字厅近期公布了一起网络安全事件调查结果。
据日本数字厅介绍,攻击者利用政府系统中一台网络连接设备的 VPN 漏洞获得初始访问权限。相关调查于6月25日开始,当时系统发现某维护人员账号存在大规模文件访问行为。
调查随后发现,第三方利用 VPN 设备中的漏洞进入相关系统,并获得了未经授权的访问权限。日本数字厅随后暂停相关账号,并切断受影响设备与外部网络之间的连接。
调查显示,可能受到影响的数据包括约23.6万个姓名、23.1万个电子邮箱地址、9.4万个电话号码以及约1000个实际地址。
日本数字厅表示,目前没有发现 My Number、银行账户或养老金号码等信息受到影响,也尚未发现相关数据已经被实际滥用。
不过,由于姓名、邮箱和电话号码等信息可能被用于钓鱼攻击和身份冒充,日本数字厅提醒相关人员提高警惕,不要随意点击未知邮件中的链接或附件。
这起事件说明,VPN 设备本身也是网络安全体系的重要组成部分。一旦 VPN 网关存在漏洞,攻击者可能利用它进入原本受到保护的内部网络。

