الأمن · 19 سبتمبر 2026

اختراق نظام حكومي ياباني يؤدي إلى احتمال تسريب بيانات ٢٤٦ ألف شخص

person using macbook pro on white table
Dan Nelson / Unsplash

تعرض نظام عمل مشترك تستخدمه عدة وزارات في الحكومة اليابانية لعملية اختراق، مما أدى إلى احتمال تسريب ما يقرب من ٢٤٦ ألف حالة من المعلومات الشخصية.

أعلنت Digital Agency في ١١ سبتمبر أن نظام Government Solution Service، المعروف اختصاراً باسم GSS، قد تعرض لاختراق خارجي. وقد كشفت التحقيقات أن المهاجمين استغلوا ثغرة أمنية في معدات الشبكة الافتراضية الخاصة VPN المتصلة بالإنترنت للتسلل إلى داخل النظام.

بدأت الواقعة في ٢٥ يونيو عندما رصدت Digital Agency نشاطاً غير طبيعي تمثل في الوصول إلى كميات كبيرة من الملفات المخزنة على الخادم باستخدام حساب مسؤول عن صيانة وتشغيل النظام. وبحلول ٩ يوليو، تأكد أن طرفاً ثالثاً قد اخترق GSS عبر ثغرة في جهاز VPN، مما دفع الوكالة إلى إيقاف الحساب المعني وقطع الاتصالات بين الجهاز المخترق والجهات الخارجية في اليوم نفسه.

وتشمل البيانات التي يُحتمل تسريبها حوالي ١٨٩ ألف حالة لموظفي الهيئات الحكومية والموظفين العموميين الذين أداروا أعمالاً ذات صلة، بالإضافة إلى حوالي ٥٧ ألف حالة لشركات وأفراد شاركوا في أعمال حكومية. وتوزعت هذه البيانات بين ٢٣٦ ألف اسم، و٢٣١ ألف عنوان بريد إلكتروني، و٩٤ ألف رقم هاتف، وألف عنوان، مع الإشارة إلى أن معظم أرقام الهواتف والعناوين كانت مخصصة للعمل الحكومي وليست بيانات شخصية منزلية.

وأوضحت الحكومة اليابانية أن البيانات المسربة لا تشمل أرقام My Number، أو معلومات الحسابات المالية، أو أرقام المعاشات التقاعدية، كما أنها لا تتضمن معلومات شخصية للمواطنين العاديين. واقتصرت بيانات المدنيين على معلومات عمل لموظفي شركات ومقاولين أفراد ومشاركين في اجتماعات إلكترونية نظمتها جهات حكومية.

وبينت Digital Agency أن الثغرة المستخدمة في جهاز VPN كانت معروفة ومنشورة مسبقاً، وكانت مصنفة بمستوى خطورة متوسط وفقاً لنظام تقييم الثغرات الشائع CVSS. ورغم أن الوكالة كانت تعمل على معالجة الثغرة بسرعة، إلا أن الهجوم وقع قبل تطبيق برنامج الإصلاح. وقد تم لاحقاً تطبيق التحديثات الأمنية وتغيير معلومات المصادقة للحسابات المعنية.

يُذكر أن نظام GSS يوفر بيئة عمل مشتركة تشمل أجهزة الكمبيوتر والشبكات والبرمجيات لـ ١٨ جهة حكومية، حيث يستخدمه حوالي ٥٣ ألف شخص اعتباراً من فبراير ٢٠٢٦، مع خطط لتوسيع عدد المستخدمين إلى ٢٨٠ ألف شخص. وأقرت Digital Agency أن تطبيق بنية الشبكة ذات الثقة الصفرية لم يمنع هذا الاختراق، مما استدعى إعادة مراجعة إجراءات إدارة الثغرات وطرق الوصول الخارجي.