{"id":285780,"date":"2023-03-23T18:15:00","date_gmt":"2023-03-23T15:15:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=285780"},"modified":"2023-04-13T18:03:55","modified_gmt":"2023-04-13T15:03:55","slug":"violacao-de-dados-do-governo-japones-fujitsu-suspende-ferramenta-projectweb","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/pt-pt\/violacao-de-dados-do-governo-japones-fujitsu-suspende-ferramenta-projectweb\/","title":{"rendered":"Viola\u00e7\u00e3o de dados do governo japon\u00eas: Fujitsu suspende ferramenta ProjectWEB"},"content":{"rendered":"\n<p>Em um <a href=\"https:\/\/www.fujitsu.com\/global\/about\/resources\/news\/notices\/2021\/1209-02.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">comunicado<\/a> divulgado pela gigante de tecnologia japonesa <a href=\"https:\/\/www.fujitsu.com\/global\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Fujitsu<\/a>, eles aceitaram a associa\u00e7\u00e3o de sua ferramenta ProjectWEB em uma viola\u00e7\u00e3o de dados do governo japon\u00eas no in\u00edcio deste ano.<\/p>\n<p>Em maio, v\u00e1rias ag\u00eancias governamentais, incluindo a Secretaria do Gabinete, Minist\u00e9rio da Infraestrutura, Terras, Transportes e Turismo e o Aeroporto de Narita, foram invadidas por essa ferramenta e pelo menos 76.000 contas de e-mail foram roubadas durante a viola\u00e7\u00e3o, de acordo com o <a href=\"https:\/\/www.nisc.go.jp\/eng\/index.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">National Cyber Centro de Seguran\u00e7a (NISC) do Jap\u00e3o<\/a>.<\/p>\n<p>Imediatamente ap\u00f3s essa viola\u00e7\u00e3o, o centro nacional de seguran\u00e7a cibern\u00e9tica da Secretaria do Gabinete (NISC) sinalizou as organiza\u00e7\u00f5es governamentais usando a ferramenta ProjectWEB para inspecionar acesso n\u00e3o autorizado ou qualquer informa\u00e7\u00e3o ou sinais de vazamento de dados, porque essas viola\u00e7\u00f5es de dados geralmente resultam em ataques de <a href=\"https:\/\/vpn.inform.click\/pt-pt\/ransomware-o-que-sao-e-como-remove-los-com\/\" title=\"ransomware .\">ransomware .<\/a><\/p>\n<p>Ao falar com Campbell Kwan da ZDNet, na \u00e9poca, o porta-voz da Fujitsu <a href=\"https:\/\/www.zdnet.com\/article\/various-japanese-government-entities-had-data-stolen-in-cyber-attack-report\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">confirmou<\/a> que havia de fato acesso n\u00e3o autorizado \u00e0 ferramenta ProjectWEB, e ela foi usada para projetos baseados no Jap\u00e3o. Ele acrescentou ainda que o uso da ferramenta foi imediatamente suspenso e todos os clientes impactados foram informados.<\/p>\n<p>Ap\u00f3s uma investiga\u00e7\u00e3o, a Fujitsu confirmou na quinta-feira que nomeou um CISO em outubro e tamb\u00e9m organizou &#8220;medidas para evitar a recorr\u00eancia\u2026 sob uma nova estrutura operacional e de gerenciamento de seguran\u00e7a da informa\u00e7\u00e3o&quot;.<\/p>\n<p>Hoje, a empresa de tecnologia japonesa fez um an\u00fancio oficial de que a investiga\u00e7\u00e3o da viola\u00e7\u00e3o de dados permitiu descobrir v\u00e1rias vulnerabilidades de seguran\u00e7a que os invasores poderiam ter aproveitado para acessar a ferramenta ProjectWEB. De acordo com Fujitsu:<\/p>\n<blockquote>\n<p>Um deles foi usado para obter de forma ileg\u00edtima IDs e senhas leg\u00edtimas para fazer acesso n\u00e3o autorizado ao ProjectWEB de tal forma que parecia que um usu\u00e1rio autorizado estava acessando a ferramenta atrav\u00e9s dos canais normais de autentica\u00e7\u00e3o e comunica\u00e7\u00e3o. Atualmente, a causa deste incidente e a resposta de nossa empresa est\u00e3o sendo verificadas por um comit\u00ea composto por especialistas externos.<\/p>\n<\/blockquote>\n<p>A empresa suspendeu e descontinuou a ferramenta ProjectWEB da Fujitsu e agora est\u00e1 se preparando para reinstalar seus clientes em uma ferramenta nova e segura. A empresa disse ainda o seguinte a este respeito:<\/p>\n<blockquote>\n<p>A Fujitsu Limited apresentar\u00e1 uma nova ferramenta de partilha de informa\u00e7\u00e3o do projeto que aborda as quest\u00f5es levantadas por este incidente com medidas robustas de seguran\u00e7a da informa\u00e7\u00e3o, incluindo aquelas em linha com as pr\u00e1ticas de confian\u00e7a zero e ir\u00e1 migrar as tarefas de gest\u00e3o de projeto para a nova ferramenta.<\/p>\n<\/blockquote>\n<p>Em meio aos ataques cibern\u00e9ticos a empresas japonesas, a gigante de tecnologia <a href=\"https:\/\/vpn.inform.click\/pt-pt\/tech-giant-olympus-atingido-pelo-blackmatter-ransomware-chocante\/\" title=\"Olympus foi atingida por um ataque de ransomware\">Olympus foi atingida por um ataque de ransomware<\/a> em setembro que tinha como alvo redes europeias, africanas e do Oriente M\u00e9dio. A Panasonic tamb\u00e9m divulgou uma <a href=\"https:\/\/vpn.inform.click\/pt-pt\/panasonic-divulga-uma-violacao-de-dados-de-seis-meses-em-seu-sistema\/\" title=\"viola\u00e7\u00e3o de dados\">viola\u00e7\u00e3o de dados<\/a> de 6 meses em seus sistemas em novembro de 2021.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>V\u00e1rias organiza\u00e7\u00f5es governamentais japonesas sofrem viola\u00e7\u00f5es de dados. A Fujitsu suspende a ferramenta ProjectWEB que foi usada para as viola\u00e7\u00f5es. Consulte Mais informa\u00e7\u00e3o.<\/p>\n","protected":false},"author":1,"featured_media":400734,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8592,8562,8552,8582,8522,527,8603,8480],"tags":[],"class_list":["post-285780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-em-geral","category-noticia","category-noticias-politicas-2","category-protecao-de-dados","category-sem-categoria","category-vazamentos","category-vpn-e-privacidade"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/285780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=285780"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/285780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/400734"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=285780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=285780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=285780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}