الأمن السيبراني

ثغرة في جهاز VPN قد تكون كشفت بيانات 246 ألف سجل لموظفين حكوميين في اليابان

قالت الوكالة الرقمية اليابانية إن مهاجماً استغل ثغرة متوسطة الخطورة في جهاز VPN تابع لخدمة Government Solution Service، ما قد يكون أتاح الوصول إلى نحو 246 ألف صف من سجلات الموظفين والجهات المرتبطة. ولم تشمل البيانات أرقام My Number أو الحسابات المصرفية أو أرقام المعاشات، فيما لم تُرصد حتى الآن حالات إساءة استخدام مؤكدة.

14 سبتمبر 2026
3 دقائق قراءة
0 قراءة
فريق تحرير certi.news
ثغرة في جهاز VPN قد تكون كشفت بيانات 246 ألف سجل لموظفين حكوميين في اليابان

أعلنت الوكالة الرقمية اليابانية اكتشاف اختراق قد يكون عرّض نحو 246 ألف صف من السجلات التي تتضمن معلومات شخصية لموظفي الحكومة ومسؤولين وجهات وأفراداً يستخدمون نظام Government Solution Service (GSS). ووفق الوكالة، بدأ المهاجم الوصول إلى النظام عبر استغلال ثغرة في جهاز VPN متصل بالشبكة ويستخدمه النظام الحكومي.

بدأ التحقيق في 25 يونيو بعد رصد وصول واسع إلى الملفات باستخدام حساب تابع لأحد موظفي الصيانة والتشغيل. وفي 9 يوليو، خلصت الوكالة إلى أن طرفاً ثالثاً استغل ثغرة في جهاز متصل بالشبكة للوصول غير المصرح به إلى النظام. وعلى الفور، علّقت حساب الموظف المعني، وعزلت الجهاز المتأثر عن الاتصالات الخارجية، واتخذت إجراءات لمنع استمرار الوصول غير المصرح به.

ما البيانات التي قد تكون تعرضت للوصول؟

  • 236 ألف اسم.
  • 231 ألف عنوان بريد إلكتروني.
  • 94 ألف رقم هاتف.
  • ألف عنوان فعلي.

لم تحدد الوكالة اسم منتج VPN المتأثر أو رقم الثغرة المستغلة. لكنها أوضحت في أسئلة وأجوبة منفصلة أن الثغرة صُنفت متوسطة الخطورة، وأنها لم تكن ثغرة من نوع zero-day، أي لم تكن مجهولة للجهة المطورة أو لم يتوفر لها إصلاح عند استغلالها وفق المعنى المعتاد للمصطلح.

ما الذي لم يتأثر؟

قالت الوكالة إن بيانات عامة السكان لم تكن ضمن نطاق الحادثة، كما لم تشمل المعلومات المحتمل اختراقها أرقام التعريف الوطنية My Number، أو تفاصيل الحسابات المصرفية، أو أرقام المعاشات. ولم ترصد الوكالة حتى الآن حالات مؤكدة لإساءة استخدام المعلومات، لكنها حذرت من ارتفاع مخاطر انتحال الهوية والتصيد الاحتيالي.

وطلبت الوكالة من المتضررين عدم فتح الروابط أو المرفقات الواردة في اتصالات غير متوقعة، وذكّرت بأن موظفيها لن يطلبوا كلمات المرور أو بيانات بطاقات الائتمان عبر البريد الإلكتروني أو الهاتف. وقالت إن الأشخاص المتأثرين سيُخطرون مباشرة، مع توفير خط دعم مخصص.

لماذا يهم هذا الخبر؟

تكشف الواقعة أن اختراق جهاز VPN لا يحتاج بالضرورة إلى استهداف قاعدة بيانات عامة حتى ينتج أثراً واسعاً؛ فحساب صيانة واحد وسجل وصول كبير كانا كافيين لبدء التحقيق في نظام يضم بيانات اتصال لجهات حكومية وأطراف مرتبطة بها. كما أن عدم كون الثغرة zero-day لا يلغي أثرها، إذ تظل إدارة الأجهزة المتصلة بالشبكة، ومراقبة الحسابات ذات الصلاحيات، وعزل الأنظمة المتأثرة عناصر حاسمة في الحد من الانتشار.

أبلغت الوكالة لجنة حماية المعلومات الشخصية اليابانية بالحادث في 15 يوليو. وبررت تأخر الإعلان العلني بتعقيد تحديد مسار الاختراق والبيانات المحتمل تأثرها والأشخاص المعنيين. وأكدت أن الأثر اقتصر على النظام المتأثر، ولم تُثبت عمليات وصول غير مصرح بها أو تسريب مماثل في أنظمة أخرى، كما لم تتأثر إتاحة الخدمات الحكومية بعمليات الحادث والاستجابة له.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات