日本多个部门遭到黑客攻击 数据遭到泄露

近期,日本国土交通运输省和国家网络安全中心(NISC)发表声明,hack未经授权浏览富士通的Ppro3jectWEBOD,并窃取了部分政府客户的数据。


Ppro3jectWEB是一种完整的SaaS(即服务)解决方案,它可以提供项目管理,安全检查OD,质量保证,修订管理和进度监控OD,主要用于企业和各种组织的项目经理与相关方有效地交流信息。这个软件在日本的各个政府部门和一些主要的私营公司中得到了广泛的应用。有76000多个邮箱地址和大量的私有信息被窃取,例如邮箱系统设置。泄密信箱地址涉及若干外部组织,包括专家委员会成员个人电子信箱。

据日本媒体报道,这一事件也影响到东京附近的成田机场。hack成功地窃取了机场的空管数据、航班时刻表以及商业运营信息。另外,未经授权的攻击者还获取了日本外务省的一些数据。日本国土,基础设施,交通运输和旅游部门已经证实这一事件是真实的。现在各方都已收到了提醒通知。


在这次事件中,日本国家网络安全中心多次发布公告,警告使用富士通OD的各政府部门和关键基础设施组织立即进行自我检查,以核实是否有未授权浏览和信息泄漏的迹象。在全面调查这一事件的范围和原因的同时,富士通公司已紧急叫停其Ppro3jectWEB门户。因为Ppro3jectWEB门户位于"soln.jp"域名之上,所以您可以在网络日志中查找该域名或上面提到的URL记录,以此来判断是否影响了组织或客户。现在还不清楚这是一次漏洞利用还是有针对性的供应链袭击,有关的调查正在进行中。


分享: