ญี่ปุ่นเผยเหตุโจมตี VPN กระทบแพลตฟอร์มเครือข่ายกลางภาครัฐ เสี่ยงข้อมูลรั่วไหล 246,000 รายการ - Thailand Computer Emergency Response Team (ThaiCERT)日本披露VPN攻击影响中央政府网络平台,可能导致24.6万条记录数据泄露——泰国计算机应急响应小组(ThaiCERT)
509/69 (IT) ประจำวันพุธที่ 16 กันยายน 2569 Digital Agen

509/69 (IT) ประจำวันพุธที่ 16 กันยายน 2569
Digital Agency ของญี่ปุ่นเปิดเผยเหตุการณ์เข้าถึงระบบโดยไม่ได้รับอนุญาต หลังผู้โจมตีใช้ประโยชน์จากช่องโหว่ในอุปกรณ์ VPN เพื่อเข้าถึง Government Solution Service หรือ GSS ซึ่งเป็นแพลตฟอร์มโครงสร้างพื้นฐาน IT ร่วมที่เชื่อมโยงหน่วยงานภาครัฐของญี่ปุ่น 23 กระทรวงและหน่วยงาน เหตุการณ์ดังกล่าวอาจทำให้ข้อมูลส่วนบุคคลของเจ้าหน้าที่รัฐ บุคลากรในหน่วยงาน และผู้รับจ้างที่เกี่ยวข้องกับการดำเนินงานของหน่วยงานรัฐรั่วไหลประมาณ 246,000 รายการ โดยหน่วยงานตรวจพบเหตุผิดปกติเมื่อวันที่ 25 มิถุนายน 2569 และยืนยันเมื่อวันที่ 9 กรกฎาคมว่าเป็นการโจมตีผ่านช่องโหว่ของ VPN ก่อนเปิดเผยต่อสาธารณะเมื่อวันที่ 11 กันยายน
จากการสอบสวนพบว่า ผู้โจมตีใช้ช่องโหว่ในอุปกรณ์ VPN ที่เชื่อมต่อกับเครือข่าย GSS เพื่อเจาะเข้าสู่ระบบ จากนั้นใช้บัญชีของเจ้าหน้าที่ฝ่ายบำรุงรักษาและปฏิบัติการในการเข้าถึงและเปิดดูไฟล์จำนวนมากบน Server โดยในวันที่ 9 กรกฎาคม หน่วยงานได้ระงับบัญชีที่เกี่ยวข้อง และตัดการสื่อสารระหว่างอุปกรณ์ที่ถูกบุกรุกกับภายนอก เพื่อป้องกันการเข้าถึงเพิ่มเติม ทั้งนี้ Digital Agency ระบุว่า ช่องโหว่ของ VPN ดังกล่าวไม่ใช่ Zero-Day และมีแพตช์แก้ไขอยู่แล้วในขณะที่ถูกโจมตี โดยช่องโหว่มีระดับความรุนแรงปานกลาง อย่างไรก็ตาม หน่วยงานยังไม่ได้เปิดเผยชื่อผลิตภัณฑ์ VPN หรือรายละเอียดของช่องโหว่ที่ถูกใช้โจมตี
ข้อมูลที่อาจรั่วไหลประกอบด้วยชื่อประมาณ 236,000 รายการ Email Address ประมาณ 231,000 รายการ หมายเลขโทรศัพท์ประมาณ 94,000 รายการ และที่อยู่ประมาณ 1,000 รายการ โดยในจำนวนข้อมูลทั้งหมดประมาณ 189,000 รายการเกี่ยวข้องกับพนักงานของหน่วยงานที่ใช้งาน GSS และเจ้าหน้าที่รัฐที่เกี่ยวข้องกับการดำเนินงาน ส่วนอีกประมาณ 57,000 รายการเกี่ยวข้องกับธุรกิจและบุคคลที่เป็นผู้รับจ้างสนับสนุนหน่วยงานดังกล่าว ทั้งนี้ ข้อมูลที่ได้รับผลกระทบไม่รวมหมายเลข My Number หมายเลขบัญชีสถาบันการเงิน หรือหมายเลขบำนาญ ปัจจุบันยังไม่มีรายงานยืนยันว่าข้อมูลที่อาจรั่วไหลถูกนำไปใช้ในทางที่ผิด แต่ข้อมูลอย่างชื่อ Email Address และหมายเลขโทรศัพท์อาจถูกนำไปใช้ทำ Phishing หรือ Social Engineering แบบเจาะจงได้ โดย Digital Agency ระบุว่าจะติดต่อผู้ได้รับผลกระทบโดยตรง และเตือนว่าจะไม่มีการขอ Password หรือเรียกเก็บเงินผ่าน Email หรือโทรศัพท์
แหล่งข่าว : https://securityaffairs.com/199090/security/non-zero-day-vpn-flaw-left-japan-government-shared-network-platform-exposed-246000-records-at-risk.html
509/69(IT)2026年9月16日,星期三。
日本数字厅(DIA)披露了一起未经授权的访问事件。攻击者利用VPN设备中的一个漏洞,入侵了政府解决方案服务(GSS)——一个连接日本23个政府部门和机构的共享IT基础设施平台。此次事件可能导致约24.6万条政府官员、工作人员和参与政府运作的承包商的个人数据泄露。数字厅于2016年6月25日检测到异常情况,7月9日确认这是一起VPN漏洞攻击,并于9月11日公开披露了此事。
调查显示,攻击者利用连接到GSS网络的VPN设备中的一个漏洞入侵了系统。随后,他们使用维护和运维人员的账户访问并查看了服务器上的大量文件。7月9日,该机构暂停了受影响的账户,并切断了受感染设备与外界的通信,以防止进一步的访问。数字署表示,该VPN漏洞并非零日漏洞,在攻击发生时已修复。该漏洞被评为中等严重程度。然而,该机构并未透露VPN产品的名称或被利用漏洞的详细信息。
此次可能泄露的数据包括约23.6万个姓名、23.1万个电子邮件地址、9.4万个电话号码和1000个地址。其中,约18.9万条记录与使用GSS系统的机构员工和参与其运营的政府官员有关,其余约5.7万条记录与为这些机构提供支持的企业和个人有关。这些数据不包括“我的号码”(My Number)账户、银行账号或养老金号码。目前,尚未收到有关泄露数据可能被滥用的报告,但姓名、电子邮件地址和电话号码等信息可能被用于定向网络钓鱼或社会工程攻击。数字机构表示将直接联系受影响人员,并强调绝不会通过电子邮件或电话索取密码或要求付款。
来源:https://securityaffairs.com/199090/security/non-zero-day-vpn-flaw-left-japan-government-shared-network-platform-exposed-246000-records-at-risk.html