- 日本多个政府部门遭遇黑客攻击,大量数据泄漏
- 来源:安全牛
点击蓝字关注我们
据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据。
富士通开发的ProjectWEB软件被日本政府机构和企业广泛使用。截至2009年,该工具已被大约7,800个项目使用。富士通指出,攻击者获得了对使用ProjectWEB项目的未经授权的访问,并窃取了一些客户数据。
富士通ProjectWEB产品介绍
尚不清楚此次黑客攻击是否通过漏洞利用或针对性的供应链攻击实施,调查仍在进行中。尽管此攻击背后的技术细节尚未公开,但业界人士猜测可能与此前曝光的Accellion文件传输工具漏洞有关,今年2月份FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织利用多个零日漏洞和Web Shell组合,通过Accellion的文件传输设备(FTA)入侵了数百个Accellion的企业客户。
NHK在一份报告中称,富士通的SaaS平台已被停用,ProjectWEB在线门户站点(pjshr170.soln.jp)已经无法访问,富士通在公告中表示目前正在调查该攻击范围,所以暂时关闭了ProjectWEB门户站点,以防止进一步的未授权访问。
受影响的日本政府包括国土、基础设施、运输和旅游部、内阁秘书处,此外还包括成田国际机场。
根据日本土地、基础设施和交通运输部(国土交通省)发布的通告,富士通是其信息系统承包商,由于第三方非法访问了由富士通管理和运营的项目信息共享工具,导致至少泄漏了76,000个(国土交通省的)工作人员和合作伙伴的电子邮件地址,以及该部内部邮件和互联网设置的数据。
日本外务省也遭受数据泄漏,一些与推动数字政府有关的学习资料和部分个人身份信息暴露给未授权访问者。
其他报告称,成田机场的空中交通管制数据、航班时刻表和企业运营信息也被盗,这促使内阁秘书处的国家网络安全中心(NISC)发布了有关使用富士通软件的警报。
同时,据报道,黑客还窃取了日本内阁秘书处网络安全中心信息系统的数据。内阁官房长官加藤胜信对记者说,内阁秘书处网络安全中心的系统并没有受到损害,该中心的运作也没有受到损害。
加藤补充说,由于黑客可能将东京奥运会和残奥会定为目标,因此必须加强网络安全。
过去的三个星期中,包括加拿大、新西兰、爱尔兰和美国的多个国家的关键基础设施和医疗机构遭遇了一系列的网络攻击。
参考资料
https://www.mlit.go.jp/report/press/joho02_hh_000004.html
https://pr.fujitsu.com/jp/news/2021/05/25.html
相关阅读特斯拉被黑客无人机入侵黑客思维:寻找安全漏洞的四种创新方法
IT、OT各自为战,制造业成为黑客头号目标
合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据。
富士通开发的ProjectWEB软件被日本政府机构和企业广泛使用。截至2009年,该工具已被大约7,800个项目使用。富士通指出,攻击者获得了对使用ProjectWEB项目的未经授权的访问,并窃取了一些客户数据。
尚不清楚此次黑客攻击是否通过漏洞利用或针对性的供应链攻击实施,调查仍在进行中。尽管此攻击背后的技术细节尚未公开,但业界人士猜测可能与此前曝光的Accellion文件传输工具漏洞有关,今年2月份FireEye旗下网络安全公司Mandiant发现网络安全公司Accellion遭到黑客攻击,实施攻击的黑客组织利用多个零日漏洞和Web Shell组合,通过Accellion的文件传输设备(FTA)入侵了数百个Accellion的企业客户。
NHK在一份报告中称,富士通的SaaS平台已被停用,ProjectWEB在线门户站点(pjshr170.soln.jp)已经无法访问,富士通在公告中表示目前正在调查该攻击范围,所以暂时关闭了ProjectWEB门户站点,以防止进一步的未授权访问。
受影响的日本政府包括国土、基础设施、运输和旅游部、内阁秘书处,此外还包括成田国际机场。
根据日本土地、基础设施和交通运输部(国土交通省)发布的通告,富士通是其信息系统承包商,由于第三方非法访问了由富士通管理和运营的项目信息共享工具,导致至少泄漏了76,000个(国土交通省的)工作人员和合作伙伴的电子邮件地址,以及该部内部邮件和互联网设置的数据。
日本外务省也遭受数据泄漏,一些与推动数字政府有关的学习资料和部分个人身份信息暴露给未授权访问者。
其他报告称,成田机场的空中交通管制数据、航班时刻表和企业运营信息也被盗,这促使内阁秘书处的国家网络安全中心(NISC)发布了有关使用富士通软件的警报。
同时,据报道,黑客还窃取了日本内阁秘书处网络安全中心信息系统的数据。内阁官房长官加藤胜信对记者说,内阁秘书处网络安全中心的系统并没有受到损害,该中心的运作也没有受到损害。
加藤补充说,由于黑客可能将东京奥运会和残奥会定为目标,因此必须加强网络安全。
过去的三个星期中,包括加拿大、新西兰、爱尔兰和美国的多个国家的关键基础设施和医疗机构遭遇了一系列的网络攻击。
参考资料
https://www.mlit.go.jp/report/press/joho02_hh_000004.html
https://pr.fujitsu.com/jp/news/2021/05/25.html
相关阅读特斯拉被黑客无人机入侵黑客思维:寻找安全漏洞的四种创新方法
IT、OT各自为战,制造业成为黑客头号目标
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
科技
-
-
- 里定医疗发布 多光子超声乳腺成像智能诊断集成系统
- 本报讯 5月27日,贵州里定医疗网络科技股份有限公司发布多光子超声乳腺成像智能诊断集成系统。 自2009年成立以来,里定医疗深耕妇幼健康领域,成长为国家高新技术企业。面对基层乳腺癌筛查面临的困境,里...
- 贵阳晚报
-
-
-
- 一个“登录框”引发的安全问题
- 前言搞安全的小伙伴只有一个登录框你都能测试哪些漏洞?通常大家测试的都会测试关键部分,为了有更好的测试效果,小厂会提供给你用户名密码;但是一些比较重要的企业,而这个环境却是正式环境,里面存放着一些数...
- FreeBuf
-
-
-
- 迪士尼Imagineering要把Groot机器人带进现实
- SUBSCRIBE to USImage: Walt Disney ImagineeringKiwi项目是一个定制的两足人类机器人,旨在将幻想人物带入生活。从我(作者,以下简称我)所看到的仿人机器人学来看,在研究领域的人们传统上称之为机器人
- IEEE电气电子工程师
-
-
-
- 联想集团20/21财年营业额突破4100亿;中国电影市场2021年度总票房(含预
- 图 / IC photoHello,大家早上好,又是元气满满的一天,先来浏览新鲜的早报吧~【联想集团20/21财年营业额突破4100亿】联想集团(HKSE:992)(ADR:LNVGY)今日公布截至2021年3月31日的2020/21财年第
- DoNews
-
-
-
- 协作机器人技术如何成为工业4.0战略的核心
- 关键讯息,D1时间送达!让机器人变得更加智能的一种方式是集成各种传感器,就像人类有五种感官一样。但机器人大多只有视觉这一种感官功能。随着技术的发展和进步,机器人的能力和功能将会继续提高。如今,越来越...
- 企业网D1net
-
-
-
- 深水区的5G专网应用,如何实现从1到N?
- 目前,5G竞争进入下半场,由技术转向应用,5G专网的应用发展已进入深水区。与此同时,5G应用应用发展也已迈入“无人区”,无现成经验可借鉴,如何实现从1到N?Part · 01多样化、轻量化、低成本成为5G专网模组及...
- 飞象网
-
-
-
- 最喜欢随机森林?周志华团队DF21后,TensorFlow开源决策森林库TF-D
- 机器之心报道机器之心编辑部 TensorFlow 决策森林 (TF-DF) 现已开源,该库集成了众多 SOTA 算法,不需要输入特征,可以处理数值和分类特征,为开发者节省了大量时间。在人工智能发展史上,各类算法可谓层出不穷...
- 机器之心
-
-
-
- 躺平无罪,犯懒有“理”
- 萧箫 晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI作为一个周末只想躺平的懒癌、社恐患者,却被通知要去参加一个party,这简直快要了我的命。一开始我是拒绝的,我都能想象出我在现场用脚趾抠出三室一厅的尴尬...
- 量子位
-
-
-
- 5G实现“1到N”的突破需要时间
- 近来,工信部采取了多种措施推动5G发展。5月初,工信部发布了《5G应用“扬帆”行动计划(2021—2023年)》,这份纲领性的行动计划指明了5G产业发展的重点方向、关键目标与核心任务。在5月17日召开的“2021世界电...
- 通信世界
-
-
-
- 日本多个政府部门遭遇黑客攻击,大量数据泄漏
- 富士通开发的ProjectWEB软件被日本政府机构和企业广泛使用。截至2009年,该工具已被大约7,800个项目使用。富士通指出,攻击者获得了对使用ProjectWEB项目的未经授权的访问,并窃取了一些客户数据。富士通Project...
- 安全牛
-
-
-
- [报告]2021年中国线控系统系列研究:探讨转向控制系统在自动驾驶中的重要性(附
- 本文提供完整版报告下载,请查看文后提示。以下为报告节选:......文│吉晟资本本报告共计:35页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地
-
-
-
- 经观头条|鸿蒙“补天裂”:华为能撬动苹果和谷歌的基本盘吗?
- 经济观察报 记者 沈怡然 5月25日,华为宣布鸿蒙2.0(HarmonyOS2.0)系统将在今年6月2日面向全球正式发布,当日,华为新浪微博账号上发布了一段视频短片,下方有网民评论,他们期待着国产操作系统的到来。鸿蒙,...
- 经济观察报
-
-
-
- 真的开始拆除华为设备了!外媒传来消息,没想到一切来得这么快!
- 据悉,为了保持自身在通信领域的垄断优势,同时给高通、诺基亚、爱立信等欧美同盟企业争取更多5G发展时间,美国一方面抹黑华为5G设备存在所谓的“后门”,一方面又号召他国抵制华为5G设备,让他们更多地去与诺基...
- 通信圈
-
-
-
- AR还能这么玩!快来扫码,开启华为BWS 5G+AR之旅
- 邀请函里有彩蛋随着5G生态逐步成熟AR与行业应用的融合正在进入爆发期AR帮助人们不断拓展体验边界丰富人们的沟通与生活ICT产业作为创新技术的数字底座助力运营商和行业合作伙伴开拓AR新边界探索无限可能,迎来更...
- 华为
-
-
-
- 又一家企业从华为衰退中获益,联想营收大幅增长、净利倍增
- 联想公布了20/21财年第四财季(今年一季度)的业绩,业绩显示营收同比增长48%,净利润大幅增长数倍,柏铭科技认为这主要是因为它受益于华为在国内PC和服务器市场的衰退。联想公布的今年一季度业绩显示,营收同比...
- 柏铭科技
-