Bij verschillende Japanse overheidsorganisaties is data gestolen nadat hackers toegang wisten te krijgen tot software van Fujitsu. De aanvallers wisten minimaal 76.000 e-mailadressen en andere vertrouwelijke informatie te bemachtigen. Zolang het Japanse technologiebedrijf de omvang en oorzaak van het probleem onderzoekt, kunnen medewerkers geen gebruik maken van de software.
Dat bevestigt Fujitsu tegenover diverse internationale media, waaronder ZDNET en BleepingComputer. Woensdag kwam het datalek aan het licht.
Deze gegevens wisten de hackers buit te maken
Het draait om ProjectWEB, een tool waarmee organisaties informatie kunnen uitwisselen. Het is een veelgebruikt hulpmiddel dat door bij zo’n 7.800 projecten in Japan gebruikt wordt. Het ministerie van Land, Infrastructuur, Transport en Toerisme en het nationale cybersecuritybureau NISC maakten deze week bekend dat hackers via deze software in staat waren om in te breken bij verschillende overheidsorganisaties.
Het ministerie bevestigt dat de daders hierdoor vertrouwelijke en gepatenteerde data te stelen. Naast 76.000 e-mailadressen gaat het onder meer om bedrijfsgevoelige gegevens, waaronder interne e-mails en de instellingen van het internet en e-mailsysteem. Lokale media melden dat de hackers tevens informatie stalen over het luchtverkeer rond Narita International Airport, het vliegveld nabij Tokyo. Dan moet je denken aan luchtverkeersleidingsgegevens, vluchtschema’s van vliegtuigen en informatie over de bedrijfsvoering.
Hackers maken meerdere slachtoffers
Het ministerie van Buitenlandse Zaken bevestigt in een persverklaring dat de hackers ook vertrouwelijke informatie bij het departement wisten buit te maken. Naar eigen zeggen gaat het om studiemateriaal voor verdere digitalisering van de overheid. In de documenten zijn gegevens opgenomen die herleidbaar zijn tot specifieke personen. De Japanse overheid heeft hen op de hoogte gesteld van het lek.
Het Japanse nationale cybersecuritybureau NISC werd eveneens het doelwit van de hackers. Lokale media schrijven dat data die afkomstig was uit verschillende lokale filialen werd gestolen. Het is onbekend of de hackers losgeld hebben geëist of documenten op het dark web hebben gepubliceerd.
Fujitsu onderzoekt de zaak
Fujitsu heeft ProjectWEB tijdelijk opgeschort. Dat houdt in dat overheidsmedewerkers voorlopig geen gebruik kunnen maken van de uitwisselingssoftware van het Japanse technologiebedrijf. Een woordvoerder van het bedrijf bevestigt dat er ‘ongeautoriseerde toegang’ is verkregen tot de samenwerkings- en projectmanagementsoftware.
“Fujitsu voert momenteel een grondig onderzoek uit naar dit incident, en we zijn in nauw overleg met de Japanse autoriteiten. Als voorzorgsmaatregel hebben we het gebruik van deze tool opgeschort, en we hebben alle mogelijk getroffen klanten op de hoogte gebracht”, zo vertelt een woordvoerder aan diverse internationale media.
