509/69 (IT) ประจำวันพุธที่ 16 กันยายน 2569

Digital Agency ของญี่ปุ่นเปิดเผยเหตุการณ์เข้าถึงระบบโดยไม่ได้รับอนุญาต หลังผู้โจมตีใช้ประโยชน์จากช่องโหว่ในอุปกรณ์ VPN เพื่อเข้าถึง Government Solution Service หรือ GSS ซึ่งเป็นแพลตฟอร์มโครงสร้างพื้นฐาน IT ร่วมที่เชื่อมโยงหน่วยงานภาครัฐของญี่ปุ่น 23 กระทรวงและหน่วยงาน เหตุการณ์ดังกล่าวอาจทำให้ข้อมูลส่วนบุคคลของเจ้าหน้าที่รัฐ บุคลากรในหน่วยงาน และผู้รับจ้างที่เกี่ยวข้องกับการดำเนินงานของหน่วยงานรัฐรั่วไหลประมาณ 246,000 รายการ โดยหน่วยงานตรวจพบเหตุผิดปกติเมื่อวันที่ 25 มิถุนายน 2569 และยืนยันเมื่อวันที่ 9 กรกฎาคมว่าเป็นการโจมตีผ่านช่องโหว่ของ VPN ก่อนเปิดเผยต่อสาธารณะเมื่อวันที่ 11 กันยายน
จากการสอบสวนพบว่า ผู้โจมตีใช้ช่องโหว่ในอุปกรณ์ VPN ที่เชื่อมต่อกับเครือข่าย GSS เพื่อเจาะเข้าสู่ระบบ จากนั้นใช้บัญชีของเจ้าหน้าที่ฝ่ายบำรุงรักษาและปฏิบัติการในการเข้าถึงและเปิดดูไฟล์จำนวนมากบน Server โดยในวันที่ 9 กรกฎาคม หน่วยงานได้ระงับบัญชีที่เกี่ยวข้อง และตัดการสื่อสารระหว่างอุปกรณ์ที่ถูกบุกรุกกับภายนอก เพื่อป้องกันการเข้าถึงเพิ่มเติม ทั้งนี้ Digital Agency ระบุว่า ช่องโหว่ของ VPN ดังกล่าวไม่ใช่ Zero-Day และมีแพตช์แก้ไขอยู่แล้วในขณะที่ถูกโจมตี โดยช่องโหว่มีระดับความรุนแรงปานกลาง อย่างไรก็ตาม หน่วยงานยังไม่ได้เปิดเผยชื่อผลิตภัณฑ์ VPN หรือรายละเอียดของช่องโหว่ที่ถูกใช้โจมตี
ข้อมูลที่อาจรั่วไหลประกอบด้วยชื่อประมาณ 236,000 รายการ Email Address ประมาณ 231,000 รายการ หมายเลขโทรศัพท์ประมาณ 94,000 รายการ และที่อยู่ประมาณ 1,000 รายการ โดยในจำนวนข้อมูลทั้งหมดประมาณ 189,000 รายการเกี่ยวข้องกับพนักงานของหน่วยงานที่ใช้งาน GSS และเจ้าหน้าที่รัฐที่เกี่ยวข้องกับการดำเนินงาน ส่วนอีกประมาณ 57,000 รายการเกี่ยวข้องกับธุรกิจและบุคคลที่เป็นผู้รับจ้างสนับสนุนหน่วยงานดังกล่าว ทั้งนี้ ข้อมูลที่ได้รับผลกระทบไม่รวมหมายเลข My Number หมายเลขบัญชีสถาบันการเงิน หรือหมายเลขบำนาญ ปัจจุบันยังไม่มีรายงานยืนยันว่าข้อมูลที่อาจรั่วไหลถูกนำไปใช้ในทางที่ผิด แต่ข้อมูลอย่างชื่อ Email Address และหมายเลขโทรศัพท์อาจถูกนำไปใช้ทำ Phishing หรือ Social Engineering แบบเจาะจงได้ โดย Digital Agency ระบุว่าจะติดต่อผู้ได้รับผลกระทบโดยตรง และเตือนว่าจะไม่มีการขอ Password หรือเรียกเก็บเงินผ่าน Email หรือโทรศัพท์
