Цифровое агентство Японии в пятницу, 11 сентября, официально подтвердило крупную кибератаку на правительственную сеть. По предварительной оценке, могли быть скомпрометированы персональные данные около 246 000 государственных служащих, подрядчиков и других лиц, связанных с государственными проектами.
Инцидент затронул платформу Government Solution Service (GSS), которой пользуются министерства и ведомства по всей стране. По данным агентства, злоумышленник проник в систему через уязвимость в VPN-оборудовании, а несанкционированный доступ начался еще в конце мая. Аномальную активность обнаружили 25 июня, когда учетная запись обслуживающего персонала использовалась для массового доступа к файлам. К 9 июля расследование подтвердило факт проникновения третьей стороны. В тот же день скомпрометированную учетную запись отключили, а связь затронутого оборудования с внешними системами заблокировали.
Потенциально раскрытые данные включают около 236 000 имен, 231 000 адресов электронной почты, 94 000 телефонных номеров и примерно 1 000 физических адресов. Часть записей содержала несколько видов персональной информации. Из общего массива около 189 000 записей относятся к сотрудникам организаций — участников GSS и госслужащим, включая работников административных агентств. Еще порядка 57 000 записей касаются компаний и частных лиц, работавших с этими структурами.
Агентство подчеркнуло, что идентификационные номера My Number, банковские счета и пенсионные номера в утечку не попали, как и данные обычных граждан. Подтвержденных случаев использования скомпрометированной информации нет, однако ведомство предупредило о риске фишинговых атак: злоумышленники могут выдавать себя за представителей государственных органов. Пострадавшим рекомендовано не открывать подозрительные ссылки и вложения, не передавать пароли, коды аутентификации и реквизиты банковских карт.
Виновник атаки публично не установлен; агентство не связывало инцидент с программами-вымогателями, прокитайскими или северокорейскими группировками. После инцидента обещано пересмотреть управление уязвимостями и усилить контроль за внешними подключениями. Это произошло на фоне рекордной киберпреступности в Японии: в первом полугодии 2026 года в стране зафиксировано 123 атаки программ-вымогателей — максимальный показатель за полугодие с начала наблюдений. По данным CloudSEK, Япония входит в десятку наиболее атакуемых стран мира.
Япония уже сталкивалась с крупными атаками на криптовалютную инфраструктуру, включая взлом DMM Bitcoin, в результате которого украли более 4 500 BTC. Хотя нынешний инцидент не затронул цифровые активы напрямую, он вновь напоминает о высоком уровне киберрисков в стране.