日本航太研究機構JAXA伺服器、Microsoft 365環境被駭,疑導致上萬份資料外洩
支付動態 · 2024-07-16

日本宇宙航空研究開發機構JAXA去年10月接獲外部通報,該單位與M365相關的數臺伺服器有非經授權存取活動,如今JAXA除了公佈這起資安事故的調查結果,也透露該單位後續還遭到數起網路攻擊

JAXA

日本的宇宙航空研究開發機構(Japan Aerospace Exploration Agency,JAXA)的Microsoft 365及伺服器上資料包括員工個資遭人非法存取。外界相信,事態比JAXA透露的更為嚴重。

JAXA本月稍早公告去年底的資安事件調查結果。去年10月JAXA接獲外部通報後,偵測到內部網路上的Microsoft 365相關的數臺伺服器有非經授權存取活動。經過緊急阻斷及廓清行動後,JAXA找來微軟調查事件及影響範疇,並在本月初公佈調查結果。

這次聲明是在上個月JAXA發生資安事件後JAXA的回應。日本媒體報導JAXA今年6月23日發生一起駭客入侵事件。朝日新聞報導,連同這次,JAXA去年以來多次遭到網路攻擊,已經導致上萬份資料,包括機密資訊以及5,000名JAXA人事個資外洩。而且遭殃的不只有JAXA,還包括和JAXA簽定祕密合約的美國航太總署(NASA)、豐田汽車、三菱重工、以及日本國防部。

JAXA的調查報告指出,除了Microsoft 365被存取外,他們也發現一樁零時差漏洞攻擊。調查發現,攻擊者先濫用了一臺VPN裝置漏洞,成功存取了JAXA內部伺服器。JAXA強調,攻擊者利用多種不知名的惡意程式,使偵測更具難度。他們也發現被濫用的VPN裝置很可能是之前未知的漏洞。而在存取公司內部網路後,攻擊者得以取得JAXA用戶帳號資訊,進而非法存取了Microsoft 365(M365)。

在資料外洩災情方面,攻擊者存取了儲存在JAXA伺服器和電腦上的資訊,包括員工個資,以及代管理M365服務上的資訊,如和外部單位的往來活動以及個資。JAXA說已向外部合作夥伴致歉,但宣稱,和火箭發射及衛星作業相關的敏感資訊並未受影響。

JAXA已經強化系統安全措施及監控,並在作業期間偵測到從今年一月以來對JAXA網路的「多起非授權存取」,包括零時差攻擊。JAXA說沒有資訊遭駭。

日本航太總署未說明駭客來源。不過日本官房長官林芳正指出,攻擊者是來自日本以外地區。

The Register報導,JAXA之前也在2012及2016年被駭,2016年事件中,一名和共產黨有關聯的在日中國人被捕。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
首頁
遊戲
合作
發現
我的