查看: 231|回复: 0

日本数字厅VPN漏洞被利用 24万人姓名邮箱电话泄露

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式
日本数字厅(Digital Agency)披露一起数据泄露事件,约24万人的个人信息受到影响。

事件经过

该事件于2026年6月下旬被发现。攻击者使用一名维护运营员工的账号,访问了政府解决方案服务(GSS)中的文件。7月调查确认,攻击者利用一个VPN产品中的漏洞访问了系统。

泄露数据

攻击者获取了超过246,000条记录,包括:


  • 姓名:约236,000条
  • 地址:约1,000条
  • 邮箱地址:约231,000条
  • 电话号码:约94,000条


这些信息属于GSS用户、公职人员、行政人员以及与GSS合作的企业和个人。泄露信息由个人在申请使用GSS时提供,多数地址和电话号码与工作场所(政府大楼或办公室)相关。个人识别号码和金融账户信息未受影响。

处置措施

确认漏洞被利用后,数字厅立即封锁受影响服务器的外部访问,并停用被利用的员工账号。数字厅未公开被利用的VPN产品名称。该漏洞在攻击被确认前已公开披露,数字厅表示将加强漏洞管理。

数字厅表示,没有其他系统遭到入侵,也没有普通公众的信息被泄露。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-16 12:10 , Processed in 0.020053 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部