日本中央省廳被黑,富士通SaaS平臺成“攻擊踏板”
黑客通過入侵富士通的ProjectWEB平臺,非法訪問和竊取日本中央省廳和重要基礎設施企業數據。
ProjectWEB是富士通在2000年代中期推出的基于云的企業協作和文件共享平臺,如今已被日本政府機構廣泛使用,此次入侵事件也導致日本相關機構受損嚴重。

受到影響的機構包括了日本中央省廳之一的國土交通省(Ministry of Land, Infrastructure, Transport and Tourism )以及內閣秘書處、成田機場。
其中,國土交通省的員工和業務合作伙伴的76000個電子郵件地址、內部郵件和互聯網設置的數據等都被泄露,以及專家會議成員等省外相關人士的郵箱地址也遭泄露。此外,成田機場的空中交通管制數據也被竊取。
日本內閣官房情報安全中心(NISC)表示,信息泄露范圍擴大至該中心信息系統的相關設備等信息,包括構成系統的電腦產品名稱、維保日程等已泄露,另有多家法人客戶托管的信息被竊取。因此,NISC和日本國土交通省等中央省廳已經采取措施防止損害擴大到目標系統。
目前,富士通已經通知可能受影響的客戶,而ProjectWEB也已暫停使用,具體攻擊調查仍再進行中。
參考來源:therecord