Японское цифровое агентство сообщает об утечке 246 000 записей в результате кибератаки

правительственная сетьутечка персональных данныхуязвимость VPNкибератакаутечка данныхЯпония
1 час назадИсточник: crypto.news
Японское цифровое агентство сообщает об утечке 246 000 записей в результате кибератаки

Цифровое агентство Японии сообщило о кибератаке на правительственную сеть, в результате которой могли быть раскрыты персональные данные примерно 246 000 государственных служащих, подрядчиков и других лиц, involved in government work.

Резюме

  • Цифровое агентство Японии заявило, что примерно 246 000 личных записей могли утечь после того, как злоумышленник использовал уязвимость VPN.
  • Затронутые данные включали около 236 000 имён, 231 000 адресов электронной почты и 94 000 номеров телефонов, принадлежащих в основном государственным служащим и государственным подрядчикам.
  • Чиновники обнаружили крупномасштабный доступ к файлам через учётную запись технического обслуживания 25 июня и подтвердили несанкционированное вторжение 9 июля.
  • Агентство заявило, что misuse of the potentially exposed information has not been confirmed, и что идентификаторы My Number, банковские реквизиты и номера пенсионных счетов не пострадали.

Цифровое агентство сообщило 11 сентября, что расследование его Government Solution Service, или GSS, показало, что внешний злоумышленник использовал уязвимость в устройстве виртуальной частной сети и получил несанкционированный доступ к файлам, содержащим персональные данные.

Агентство впервые обнаружило необычную активность 25 июня, когда учётная запись технического обслуживания и эксплуатации была использована для доступа к большому количеству файлов, хранящихся на его серверах. Расследование позднее установило 9 июля, что третья сторона вошла в систему через уязвимость VPN.

Чиновники отключили затронутую учётную запись технического обслуживания в тот день и заблокировали связь между скомпрометированным сетевым оборудованием и внешними системами, чтобы предотвратить дальнейший несанкционированный доступ. Последующее расследование, проведённое с внешними специалистами по безопасности, показало, что некоторые файлы могли быть похищены из сети.

Утечка данных в Японии могла раскрыть 246 000 записей

Потенциально скомпрометированная информация принадлежит сотрудникам государственных министерств и ведомств, использующих GSS, государственным служащим, работавшим с этими организациями, а также предприятиям и частным лицам, involved in their operations.

Около 189 000 записей касаются сотрудников организаций-членов GSS и других государственных служащих, involved in their work, включая сотрудников incorporated administrative agencies. Ещё примерно 57 000 записей относятся к предприятиям и частным лицам, работавшим с организациями GSS.

Затронутые файлы содержали примерно 236 000 имён и 231 000 адресов электронной почты. Примерно 94 000 номеров телефонов и около 1 000 адресов могли быть раскрыты, причём некоторые записи содержали более одного типа персональной информации.

Цифровое агентство Японии заявило, что затронутые данные не содержали идентификационных номеров My Number, банковских реквизитов или номеров пенсионных счетов. Оно подтвердило, что персональная информация представителей широкой общественности не была включена в потенциально утёкшие файлы.

Агентство предупредило, что раскрытые контактные данные потенциально могут быть использованы для выдачи себя за других лиц или попыток фишинга. Оно рекомендовало пострадавшим не открывать неожиданные ссылки или вложения и не предоставлять пароли, аутентификационную информацию и данные кредитных карт в ответ на подозрительные электронные письма, звонки или текстовые сообщения, якобы исходящие от государственных органов.

Уязвимость VPN дала злоумышленнику доступ к правительственным системам

Вторжение было связано с уязвимостью в сетевом оборудовании, используемом для доступа через VPN, а крупномасштабная файловая активность осуществлялась через учётную запись, принадлежащую персоналу технического обслуживания и эксплуатации.

Цифровое агентство не раскрыло личность злоумышленника публично и не сообщило, было ли вторжение мотивировано финансово. В его заявлении инцидент не приписывается группе программ-вымогателей, поддерживаемому государством субъекту или другой известной хакерской организации.

После расследования агентство заявило, что пересмотрит порядок управления уязвимостями и улучшит методы, используемые для внешних подключений к его системам.

Инцидент произошёл в период повышенной активности киберпреступности в Японии. Данные Национального полицейского агентства, cited in local reporting, показали, что в стране за первую половину 2026 года было зафиксировано 123 атаки с использованием программ-вымогателей — самый высокий показатель за любой шестимесячный период с тех пор, как власти начали отслеживать этот показатель.

Инциденты безопасности, связанные с компрометацией доступа и инфраструктуры, остаются проблемой и за пределами государственных систем. Июльский отчёт о безопасности криптовалют, ранее освещённый crypto.news, показал, что 212 подтверждённых криптоинцидентов привели к потерям в размере 1,1 млрд долларов в первой половине 2026 года, причём 74% украденных средств были связаны с отказами операционной безопасности, а не с эксплуатацией кода смарт-контрактов.

Отдельное исследование безопасности CoinGecko, опубликованное в августе, подсчитало, что криптоплатформы потеряли 3,63 млрд долларов в результате 245 задокументированных инцидентов в период с января 2025 года по июль 2026 года. 10 крупнейших атак составили более 72,5% от общей суммы, украденной за этот период.

Япония столкнулась с крупными кибератаками, связанными с криптовалютами

Япония ранее сталкивалась с крупными киберкражами, нацеленными на её криптовалютный сектор, включая атаку на DMM Bitcoin, которая в конечном итоге вынудила биржу свернуть свою деятельность.

В результате взлома DMM Bitcoin было украдено более 4500 биткоинов стоимостью примерно 307 млн долларов на тот момент. Японские власти и ФБР позже связали эту операцию с TraderTraitor — группой, связанной с Северной Кореей и причастной к другим кражам криптовалют.

Следователи установили, что операция против DMM Bitcoin началась с социальной инженерии, нацеленной на сотрудника Ginco — японской компании по разработке программного обеспечения для криптовалютных кошельков, обслуживавшей биржу. Злоумышленник, выдававший себя за рекрутера, отправил сотруднику вредоносный скрипт Python в рамках того, что выглядело как предварительное тестовое задание при трудоустройстве.

Согласно данным властей, доступ, полученный через Ginco, позже был использован для манипулирования легитимным запросом на транзакцию DMM Bitcoin. Украденные биткоины впоследствии были отслежены до кошельков, контролируемых злоумышленниками.

Группы, связанные с Северной Кореей, продолжали нацеливаться на криптовалютную инфраструктуру за пределами Японии. Bybit в августе заявила, что её системы безопасности заблокировали более 30 000 подозрительных выводов средств в первой половине 2026 года, предотвратив потенциальные потери пользователей на сумму более 700 млн долларов после того, как в феврале 2025 года биржа понесла кражу на 1,46 млрд долларов.

Биржа заявила, что после атаки расширила непрерывный ончейн-мониторинг, а её команды безопасности при содействии ИИ обработали более 100 000 оповещений в первой половине этого года. Системы мониторинга Bybit выявили 10 инцидентов безопасности, затронувших проекты листинговых токенов в этот период, без потерь для биржи.

Другие недавние утечки были связаны скорее с персональными данными, чем с прямой кражей цифровых активов. Израильский криптоброкер Bits of Gold в августе начал расследование утечки данных клиентов после несанкционированного доступа к сторонней системе, который потенциально раскрыл имена, идентификационные номера, адреса электронной почты, номера телефонов, IP-адреса и некоторые банковские данные.

Bits of Gold заявила, что криптовалюта, средства клиентов, пароли, сканы удостоверяющих документов и полные данные платёжных карт не были скомпрометированы в том инциденте. Компания отследила утечку до стороннего программного обеспечения, затронутого более масштабным взломом, и заявила, что начала расследование после получения информации об инциденте.