אבטחה · 19 בספטמבר 2026
פריצה למערכות ממשלת יפן: חשש לדליפת פרטיהם של כ-246,000 בני אדם
מערכת עבודה משותפת של מספר משרדים מרכזיים בממשלת יפן נפרצה, מה שהוביל לאפשרות שדלפו החוצה כ-246,000 רשומות של מידע אישי.
הסוכנות הדיגיטלית של יפן חשפה ב-11 בספטמבר כי התבצעה חדירה חיצונית לשירות הפתרונות הממשלתי, המכונה GSS. התקיף ניצל פרצה בציוד VPN המחובר לאינטרנט כדי לחדור למערכת. האירוע זוהה לראשונה ב-25 ביוני, כאשר זוההו פעולות חריגות של גישה למספר רב של קבצים בשרת באמצעות חשבון של גורם האחראי על התחזוקה והתפעול של המערכת.
בבדיקה שנערכה התגלה כי ב-9 ביולי חדר צד שלישי למערכת ה-GSS דרך הפרצה בציוד ה-VPN. באותו יום השביתה הסוכנות הדיגיטלית את החשבון הפרוץ וחסמה את התקשורת בין הציוד שנפגע לבין רשתות חיצוניות. בדיקה מאוחרת יותר עם חברה מקצועית חיצונית איששה את האפשרות לדליפת מידע.
המידע שעלול היה לדלוף כולל כ-189,000 רשומות של עובדי משרדי ממשלה ופקידים, וכ-57,000 רשומות של קבלנים ואנשים פרטיים שהשתתפו בעבודות ממשלתיות. סוגי המידע כוללים כ-236,000 שמות, כ-231,000 כתובות דואר אלקטרוני, כ-94,000 מספרי טלפון וכ-1,000 כתובות. ממשלת יפן ציינה כי רוב מספרי הטלפון והכתובות הם פרטי קשר עסקיים של משרדי ממשלה ולא פרטים אישיים של מגורים. לא נמצאו עדויות לדליפת מספרי ביטוח לאומי, פרטי חשבונות בנק או מידע של אזרחים שאינם קשורים לעבודת הממשלה.
הפרצה ששימשה לתקיפה הייתה ידועה לפני האירוע, ודורגה ברמת סיכון בינונית לפי מערכת CVSS. הסוכנות הדיגיטלית מסרה כי היא פעלה להטמיע את תיקון התוכנה במהירות, אך התוקף ניצל את הפרצה לפני שהתיקון הוחל. כעת הותקן תיקון לציוד ה-VPN, פרטי האימות של החשבונות שונו, ולא זוהתה תקשורת חשודה נוספת.
ממשלת יפן לא חשפה את שם יצרן ה-VPN, את מספר הפרצה או את זהות קבוצת התקיפה, בטענה שמידע זה עלול לפגוע באבטחת המערכת בעתיד. מערכת ה-GSS מספקת תשתית עבודה משותפת למחשבים, רשתות ותוכנות עבור 18 גופים ממשלתיים, ובשימוש של כ-53,000 אנשים נכון לפברואר 2026. למרות שהמערכת אימצה ארכיטקטורת רשת מסוג אפס אמון, היא לא הצליחה למנוע את החדירה.