查看原文
其他

黑客攻击来袭,多个日本政府部门的敏感数据泄露

小雪 看雪学苑 2022-05-03


近日,日本国土交通省及国家网络安全中心(NISC)宣布,攻击者未授权访问了富士通ProjectWEB工具,并借此窃取到部分政府客户数据。

ProjectWEB是一个完整的SaaS(软件即服务)解决方案,可提供项目管理、安全检查工具、质量保证、修订管理和进度监视工具,主要供企业及各类组织的项目经理与利益相关方高效交换信息。该软件已被日本各政府机构和几家主要的私人公司广泛使用。 


至少76000个邮箱地址与大量专有信息,比如邮箱系统设定等信息已被窃取。外泄的邮箱地址涉及多个外部组织,包括专家委员会成员的个人电子邮箱。


日本媒体还报道称,东京附近的成田机场也受到事件影响。攻击者设法窃取到机场的空中交通管制数据、航班时刻表与商业运作信息。此外,未授权攻击者也拿到了部分日本外务省数据。


日本国土、基础设施、交通与旅游部已经确认了事件的真实性。目前各方已经及时收到提醒通知。


针对本次事件,日本国家网络安全中心先后发布多份公告,警告各使用富士通工具的政府机构及关键基础设施组织立即开展自查,核对是否存在未授权访问及信息泄露迹象。


富士通公司已经紧急叫停其ProjectWEB门户,同时全面调查此次事件的影响范围与发生原因。


由于ProjectWEB门户托管在“soln.jp”域名之上,因此大家可以在网络日志中查找此域名或上述URL记录,借此确定组织或客户是否受到影响。


目前尚不清楚这次事件属于漏洞利用还是针对性供应链攻击,相关调查正在进行当中。





推荐文章++++

美国研发“无法破解”的芯片,真的无人攻破吗?

新西兰医疗系统遭遇史上最大的网络攻击

索尼旗下游戏服务器遭攻击,官方被迫关闭

俄罗斯35岁黑客被美国FBI逮捕,面临5年监禁

Android 12 正式发布!都带来了哪些惊喜?

小心被偷窥!Eufy家庭安全摄像头爆隐私漏洞

化学品分销巨头Brenntag受到勒索软件攻击,现已交付440万美元赎金







公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com




球分享

球点赞

球在看



戳“阅读原文”一起来充电吧!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存