به گزارش پایگاه خبری پایداری ملی به نقل از خبرگزاری مهر، وریسک ای آی نوشت: هکرها با اتکا به این شکاف امکان دسترسی و استخراج دادههای ۲۴۶ هزار کارمند دولتی را یافتهاند. این نشت اطلاعات نشان دهنده شکافها در کنترلهای حسابهای کاربری دارای دسترسی ویژه و نظارت مداوم را نشان میدهد و نیاز به تضمین مستحکم کنترل دسترسی را پررنگتر میکند.
طی این عملیات هکرها با استفاده از اطلاعات کاربری حساب کارکنان بخش تعمیر و نگهداری و عملیات به تعداد انبوهی از فایلها دسترسی یافتند و احتمالا دادههای خصوصی متعلق به حدود ۲۴۶ هزار کارمند، مقام و پیمانکار دولت ژاپن را استخراج کردهاند.
این رویداد نشان میدهد چگونه فقدان سازوکار کنترلی در زمینه تخصیص حسابهای کاربری دارای دسترسی ویژه و نظارت مداوم میتواند باعث شود که به خطر افتادن تنها یک نام کاربری و رمز عبور، به افشای گسترده دادهها منجر شود.
شواهد مستمر مبنی بر مقاومسازی وی پی ان، اعمال احراز هویت چندعاملی (MFA) و وجود لاگهای آماده برای حسابرسی، دقیقا همان مستنداتی هستند که یک برنامه تضمین کنترل باید برای اثبات رعایت «مراقبت لازم» (Due Diligence) گردآوری کند.
وزراتخانهها و آژانسهای دولت مرکزی ژاپن، پیمانکارها وهر سرویس طرف ثالثی که به شبکه اشتراکی Government Solution Service متکی بود تحت تاثیر این حمله سایبری قرار گرفته است.