Nhật Bản: Rò rỉ dữ liệu của 240.000 người do lỗ hổng VPN
Cơ quan Kỹ thuật số Nhật Bản (Digital Agency) vừa công bố vụ rò rỉ dữ liệu ảnh hưởng tới khoảng 240.000 cá nhân, sau khi tin tặc khai thác lỗ hổng trong một sản phẩm VPN để truy cập hệ thống dịch vụ công. Vụ việc được phát hiện từ cuối tháng 6 và đã bị chặn ngay sau đó, nhưng nhiều thông tin cá nhân như tên, địa chỉ, email và số điện thoại đã bị đánh cắp.

Cơ quan Kỹ thuật số Nhật Bản (Digital Agency) vừa xác nhận một vụ rò rỉ dữ liệu nghiêm trọng, ảnh hưởng tới thông tin cá nhân của khoảng 240.000 người. Đây là sự cố an ninh mạng mới nhất cho thấy các lỗ hổng đã được công bố công khai nhưng chưa được vá kịp thời vẫn là mối đe dọa thường trực với hạ tầng số của chính phủ.
Minh họa về an ninh mạng
Diễn biến vụ việc
Theo thông báo của cơ quan này, sự cố được phát hiện vào cuối tháng 6, khi tin tặc truy cập các tệp từ Dịch vụ Giải pháp Chính phủ (GSS) bằng tài khoản của một nhân viên phụ trách bảo trì và vận hành.
Đến tháng 7, quá trình điều tra xác định rằng kẻ tấn công đã khai thác một lỗ hổng trong sản phẩm VPN để xâm nhập hệ thống. Điều đáng chú ý là lỗ hổng bị khai thác đã được công bố công khai trước khi vụ tấn công được xác nhận, nhưng hệ thống vẫn chưa được cập nhật bản vá.
Những dữ liệu bị đánh cắp
Theo cơ quan này, tin tặc đã lấy đi hơn 246.000 bản ghi dữ liệu, bao gồm:
- Tên của khoảng 236.000 người
- Địa chỉ của khoảng 1.000 người
- Địa chỉ email của khoảng 231.000 người
- Số điện thoại của khoảng 94.000 người
Những thông tin bị rò rỉ thuộc về người dùng, công chức, nhân viên hành chính, cùng các doanh nghiệp và cá nhân có quan hệ làm việc với GSS. Phần lớn địa chỉ và số điện thoại gắn với nơi làm việc của các cá nhân, cụ thể là tòa nhà chính phủ hoặc văn phòng.
Theo Cơ quan Kỹ thuật số Nhật Bản, thông tin bị lộ đã được các cá nhân cung cấp khi đăng ký sử dụng GSS.
Đáng chú ý, các loại thông tin cá nhân khác như mã số định danh cá nhân và dữ liệu tài khoản tài chính không bị ảnh hưởng trong vụ việc này.
Phản ứng và biện pháp khắc phục
Ngay sau khi xác nhận lỗ hổng bị khai thác, Cơ quan Kỹ thuật số Nhật Bản đã:
- Chặn truy cập bên ngoài vào máy chủ bị ảnh hưởng
- Đình chỉ tài khoản nhân viên được sử dụng trong cuộc tấn công
- Tăng cường quản lý lỗ hổng trong toàn hệ thống
Cơ quan này khẳng định không có hệ thống nào khác bị xâm phạm và thông tin của công chúng nói chung cũng không bị ảnh hưởng.
Biểu tượng an ninh mạng
Mặc dù không nêu tên cụ thể sản phẩm VPN bị khai thác, cơ quan này cho biết sẽ siết chặt quy trình quản lý lỗ hổng. Đây được xem là bài học đắt giá: ngay cả khi lỗ hổng đã được công bố công khai, việc chậm trễ trong cập nhật bản vá vẫn có thể dẫn tới hậu quả nghiêm trọng.
Góc nhìn cho Việt Nam
Sự cố tại Nhật Bản là lời cảnh báo trực tiếp cho các cơ quan, tổ chức và doanh nghiệp Việt Nam đang đẩy mạnh chuyển đổi số và cung cấp dịch vụ công trực tuyến. Nhiều hệ thống tại Việt Nam cũng sử dụng các sản phẩm VPN và thiết bị mạng nhập khẩu, do đó việc theo dõi các bản tin lỗ hổng bảo mật và vá kịp thời là yêu cầu bắt buộc.
Bên cạnh đó, việc quản lý tài khoản có quyền truy cập cao — như tài khoản bảo trì, vận hành — cần được kiểm soát chặt chẽ bằng xác thực đa yếu tố (MFA), phân quyền tối thiểu và giám sát truy cập bất thường. Vụ việc cũng cho thấy tầm quan trọng của việc xây dựng quy trình ứng phó sự cố rõ ràng, giúp giảm thiểu thiệt hại và bảo vệ quyền riêng tư của người dùng khi sự cố xảy ra.
Bài viết liên quan
Công nghệ
Atlassian tự động hóa phân tích nguyên nhân gốc rễ nhờ tương quan metrics, log và trace
15 tháng 9, 2026

Công nghệ
Salesforce và Nvidia ra mắt mô hình suy luận Koa: Lời cảnh tỉnh cho các phòng thí nghiệm AI
15 tháng 9, 2026

Công nghệ
Canh bạc nghìn tỷ USD của AI: Điều gì phải xảy ra để không thành thảm họa?
15 tháng 9, 2026