De Japanse overheid heeft te maken gekregen met een datalek nadat een vpn-systeem via een bekende kwetsbaarheid werd gehackt. Bij de aanval, die mogelijk was omdat een beschikbare update niet tijdig werd geïnstalleerd, gingen aanvallers er met de gegevens van zo'n 240.000 mensen vandoor. Het gaat onder andere om namen, e-mailadressen, telefoonnummers en adresgegevens. Het grootste deel van de gedupeerden zijn ambtenaren, maar het gaat ook om zo'n 57.000 burgers.
Het Digital Agency is een Japanse overheidsdienst die zich bezighoudt met de digitalisering van Japan. Op 25 juni ontdekte de overheidsdienst dat een groot aantal bestanden op een server van de Government Solution Service (GSS) via een account van een medewerker was benaderd. Verder onderzoek wees op 9 juli uit dat een aanvaller via een vpn-lek toegang tot het systeem had gekregen. Vpn-apparatuur is onderdeel van het GSS-systeem en wordt beheerd door de overheidsdienst, aldus een verklaring over het datalek.
De overheidsdienst wil niet zeggen om welk vpn-product het gaat. Wel had de misbruikte kwetsbaarheid een "medium" impact. Ook wil het Digital Agency geen details over de kwetsbaarheid geven, omdat dit de veiligheid in de toekomst in gevaar zou kunnen brengen, aldus de overheidsdienst. Wel ging het om een bekende kwetsbaarheid. Het beveiligingslek kon worden misbruikt omdat de beschikbare update niet op tijd werd geïnstalleerd. De overheidsinstantie stelt naar aanleiding van het datalek het 'vulnerability management' te zullen aanscherpen, zodat het sneller in de toekomst kan reageren. De update is inmiddels doorgevoerd.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.