Цифровое агентство Японии раскрыло кибератаку: могли утечь данные 246 000 госслужащих и подрядчиков

31 минута назад 2 источника neutral

Главное по теме:

  • Утечка 246 тыс. записей в Японии усиливает риск фишинга, критичного для кастодиальных сервисов и бирж.
  • Рост ransomware и краж BTC требует от инвесторов проверки страховок и холодного хранения активов.
  • Связь кражи 4 500 BTC с TraderTraitor повышает риск-премию для японских криптобирж.

Цифровое агентство Японии в пятницу, 11 сентября, официально подтвердило крупную кибератаку на правительственную сеть. По предварительной оценке, могли быть скомпрометированы персональные данные около 246 000 государственных служащих, подрядчиков и других лиц, связанных с государственными проектами.

Инцидент затронул платформу Government Solution Service (GSS), которой пользуются министерства и ведомства по всей стране. По данным агентства, злоумышленник проник в систему через уязвимость в VPN-оборудовании, а несанкционированный доступ начался еще в конце мая. Аномальную активность обнаружили 25 июня, когда учетная запись обслуживающего персонала использовалась для массового доступа к файлам. К 9 июля расследование подтвердило факт проникновения третьей стороны. В тот же день скомпрометированную учетную запись отключили, а связь затронутого оборудования с внешними системами заблокировали.

Потенциально раскрытые данные включают около 236 000 имен, 231 000 адресов электронной почты, 94 000 телефонных номеров и примерно 1 000 физических адресов. Часть записей содержала несколько видов персональной информации. Из общего массива около 189 000 записей относятся к сотрудникам организаций — участников GSS и госслужащим, включая работников административных агентств. Еще порядка 57 000 записей касаются компаний и частных лиц, работавших с этими структурами.

Агентство подчеркнуло, что идентификационные номера My Number, банковские счета и пенсионные номера в утечку не попали, как и данные обычных граждан. Подтвержденных случаев использования скомпрометированной информации нет, однако ведомство предупредило о риске фишинговых атак: злоумышленники могут выдавать себя за представителей государственных органов. Пострадавшим рекомендовано не открывать подозрительные ссылки и вложения, не передавать пароли, коды аутентификации и реквизиты банковских карт.

Виновник атаки публично не установлен; агентство не связывало инцидент с программами-вымогателями, прокитайскими или северокорейскими группировками. После инцидента обещано пересмотреть управление уязвимостями и усилить контроль за внешними подключениями. Это произошло на фоне рекордной киберпреступности в Японии: в первом полугодии 2026 года в стране зафиксировано 123 атаки программ-вымогателей — максимальный показатель за полугодие с начала наблюдений. По данным CloudSEK, Япония входит в десятку наиболее атакуемых стран мира.

Япония уже сталкивалась с крупными атаками на криптовалютную инфраструктуру, включая взлом DMM Bitcoin, в результате которого украли более 4 500 BTC. Хотя нынешний инцидент не затронул цифровые активы напрямую, он вновь напоминает о высоком уровне киберрисков в стране.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.