Японське цифрове агентство повідомляє про можливий витік 246 000 записів унаслідок кібератаки

урядова мережавитік персональних данихуразливість VPNкібератакавитік данихЯпонія
1 годину томуДжерело: crypto.news
Японське цифрове агентство повідомляє про можливий витік 246 000 записів унаслідок кібератаки

Цифрове агентство Японії повідомило про кібератаку на урядову мережу, внаслідок якої могла бути розкрита особиста інформація, що належить приблизно 246 000 державних службовців, підрядників та інших осіб, залучених до урядової роботи.

Резюме

  • Цифрове агентство Японії заявило, що приблизно 246 000 особистих записів могли бути викрадені після того, як зловмисник скористався вразливістю VPN.
  • Постраждалі дані включали близько 236 000 імен, 231 000 адрес електронної пошти та 94 000 номерів телефонів, що належали переважно державним службовцям і урядовим підрядникам.
  • 25 червня посадовці виявили масштабний доступ до файлів через обліковий запис технічного обслуговування, а 9 липня підтвердили несанкціоноване вторгнення.
  • Агентство заявило, що не підтверджено жодного випадку зловживання потенційно розкритою інформацією, а ідентифікатори My Number, банківські реквізити та пенсійні номери не постраждали.

Цифрове агентство повідомило 11 вересня, що розслідування його Government Solution Service, або GSS, виявило, що зовнішній зловмисник скористався вразливістю у пристрої віртуальної приватної мережі та отримав несанкціонований доступ до файлів, що містять персональні дані.

Агентство вперше виявило незвичайну активність 25 червня, коли обліковий запис технічного обслуговування та експлуатації було використано для доступу до великої кількості файлів, що зберігалися на його серверах. Пізніше розслідування встановило 9 липня, що третя сторона увійшла до системи через вразливість VPN.

Того дня посадовці вимкнули постраждалий обліковий запис технічного обслуговування та заблокували зв’язок між скомпрометованим мережевим обладнанням і зовнішніми системами, щоб запобігти подальшому несанкціонованому доступу. Подальше розслідування, проведене із зовнішніми фахівцями з безпеки, виявило, що деякі файли могли бути викрадені з мережі.

Витік даних у Японії міг розкрити 246 000 записів

Потенційно скомпрометована інформація належить співробітникам урядових міністерств і відомств, які використовують GSS, державним службовцям, які працювали з цими організаціями, а також підприємствам і особам, залученим до їхньої діяльності.

Близько 189 000 записів стосуються співробітників організацій-членів GSS та інших державних службовців, залучених до їхньої роботи, включаючи співробітників інкорпорованих адміністративних агентств. Ще приблизно 57 000 записів стосуються підприємств і осіб, які працювали з організаціями GSS.

Постраждалі файли містили приблизно 236 000 імен і 231 000 адрес електронної пошти. Приблизно 94 000 номерів телефонів і близько 1 000 адрес могли бути розкриті, причому деякі записи містили більше одного типу персональної інформації.

Цифрове агентство Японії заявило, що постраждалі дані не містили ідентифікаційних номерів My Number, банківських реквізитів або пенсійних номерів. Воно підтвердило, що персональна інформація представників широкої громадськості не була включена до потенційно викрадених файлів.

Агентство попередило, що розкриті контактні дані можуть бути використані для спроб видавання себе за інших осіб або фішингу. Воно порадило постраждалим не відкривати несподівані посилання чи вкладення та не надавати паролі, автентифікаційну інформацію й дані кредитних карток у відповідь на підозрілі електронні листи, дзвінки або текстові повідомлення, які нібито надходять від урядових органів.

Вразливість VPN дала зловмиснику доступ до урядових систем

Вторгнення було пов’язане з вразливістю в мережевому обладнанні, що використовується для доступу через VPN, тоді як масштабна робота з файлами здійснювалася через обліковий запис, що належить персоналу з технічного обслуговування та експлуатації.

Цифрове агентство публічно не ідентифікувало зловмисника та не повідомило, чи мало вторгнення фінансову мотивацію. У його заяві інцидент не приписується групі програм-вимагачів, актору, підтримуваному державою, або іншій відомій хакерській організації.

Після розслідування агентство заявило, що перегляне підходи до управління вразливостями та вдосконалить методи, які використовуються для зовнішніх підключень до його систем.

Інцидент стався в період підвищеної кіберзлочинної активності в Японії. Дані Національного поліцейського агентства, наведені в місцевих повідомленнях, показали, що країна зафіксувала 123 атаки програм-вимагачів протягом першої половини 2026 року — найбільшу кількість за будь-який шестимісячний період відтоді, як влада почала відстежувати цей показник.

Інциденти безпеки, пов'язані зі зламаним доступом та інфраструктурою, також залишалися проблемою поза межами державних систем. Липневий звіт про безпеку криптовалют, раніше висвітлений crypto.news, виявив, що 212 підтверджених криптоінцидентів спричинили 1,1 мільярда доларів збитків протягом першої половини 2026 року, причому 74% викрадених коштів були пов'язані з операційними збоями безпеки, а не з використанням вразливостей коду смарт-контрактів.

Окреме дослідження безпеки CoinGecko, опубліковане в серпні, підрахувало, що криптоплатформи втратили 3,63 мільярда доларів у 245 задокументованих інцидентах між січнем 2025 року та липнем 2026 року. 10 найбільших атак становили понад 72,5% від загальної суми, викраденої за цей період.

Японія зіткнулася з великими кібератаками, пов'язаними з криптовалютами

Японія раніше мала справу з великими кіберкрадіжками, націленими на її криптовалютний сектор, включаючи атаку на DMM Bitcoin, яка зрештою змусила біржу припинити свою діяльність.

Порушення DMM Bitcoin призвело до крадіжки понад 4 500 біткоїнів вартістю приблизно 307 мільйонів доларів на той час. Японська влада та ФБР згодом пов'язали цю операцію з TraderTraitor — групою, пов'язаною з Північною Кореєю, яку асоціюють з іншими крадіжками криптовалют.

Слідчі встановили, що операція DMM Bitcoin розпочалася через соціальну інженерію, націлену на співробітника Ginco — японської компанії з розробки програмного забезпечення для криптовалютних гаманців, яка надавала послуги біржі. Зловмисник, видаючи себе за рекрутера, надіслав співробітнику шкідливий скрипт Python під час того, що виглядало як тестування перед працевлаштуванням.

За даними влади, доступ, отриманий через Ginco, згодом був використаний для маніпулювання легітимним запитом на транзакцію DMM Bitcoin. Викрадені біткоїни згодом були простежені до гаманців, контрольованих зловмисниками.

Групи, пов'язані з Північною Кореєю, продовжували націлюватися на криптовалютну інфраструктуру за межами Японії. Bybit у серпні заявила, що її системи безпеки заблокували понад 30 000 підозрілих виведень коштів протягом першої половини 2026 року, запобігши потенційним втратам користувачів на суму понад 700 мільйонів доларів після того, як у лютому 2025 року біржа зазнала крадіжки на 1,46 мільярда доларів.

Біржа заявила, що розширила безперервний ончейн-моніторинг після атаки, тоді як її команди безпеки обробили понад 100 000 сповіщень за допомогою штучного інтелекту протягом першої половини цього року. Системи моніторингу Bybit виявили 10 інцидентів безпеки, що вплинули на проєкти токенів з лістингу, протягом цього періоду без збитків для біржі.

Інші нещодавні порушення були зосереджені на персональній інформації, а не на прямій крадіжці цифрових активів. Ізраїльський криптоброкер Bits of Gold у серпні розпочав розслідування порушення даних клієнтів після несанкціонованого доступу до сторонньої системи, що потенційно розкрило імена, ідентифікаційні номери, адреси електронної пошти, номери телефонів, IP-адреси та деяку банківську інформацію.

Bits of Gold заявила, що криптовалюта, кошти клієнтів, паролі, скани документів, що посвідчують особу, та повні дані платіжних карток не були скомпрометовані в цьому інциденті. Компанія простежила витік до стороннього програмного забезпечення, ураженого більшим порушенням, і заявила, що розпочала розслідування після отримання інформації про інцидент.