NoticiasMacroLa brecha en la Agencia Digital de Japón expone datos vinculados a 246,000 registros

La brecha en la Agencia Digital de Japón expone datos vinculados a 246,000 registros

Autor: Cryptopolitan·

Puntos clave

  • La brecha afectó a funcionarios y contratistas gubernamentales de múltiples ministerios que utilizaban el Government Solution Service compartido.
  • Los datos expuestos incluyeron nombres, direcciones de correo electrónico, números telefónicos y domicilios físicos, con un total aproximado de 246,000 registros.
  • Los investigadores identificaron un dispositivo VPN vulnerable como el probable punto de entrada y rastrearon la intrusión hasta finales de mayo.
  • La Agencia Digital de Japón afirmó que no había encontrado casos confirmados de uso indebido relacionados con la información expuesta.
  • Los analistas observarán si los datos filtrados se utilizan en phishing, ataques violentos o delitos relacionados con criptomonedas.
La brecha en la Agencia Digital de Japón expone datos vinculados a 246,000 registros

Japón sufrió otra importante brecha de ciberseguridad el viernes 11 de septiembre, después de que atacantes accedieran a la Agencia Digital del país y expusieran aproximadamente 246,000 registros de datos personales.

El incidente afectó nombres, direcciones de correo electrónico y números telefónicos pertenecientes a funcionarios y contratistas públicos japoneses. Según la agencia, el atacante ingresó a una red gubernamental compartida. La Agencia Digital indicó que la información expuesta no ha sido vinculada con ningún caso confirmado de uso indebido, que puede ir desde campañas de phishing hasta ataques violentos.

¿Qué datos quedaron expuestos?

Los atacantes accedieron a direcciones de correo electrónico gubernamentales y números telefónicos personales asociados con nombres reales a través del Government Solution Service (GSS), una plataforma de trabajo compartida utilizada por ministerios y agencias de todo Japón. Debido a que la plataforma es compartida entre organizaciones gubernamentales, los registros expuestos estaban vinculados con usuarios de múltiples entidades del sector público, no con un solo departamento.

La brecha fue menor en escala que el incidente relacionado con My Number que afectó a ciudadanos comunes. Por categoría de datos, la información expuesta incluyó 236,000 nombres, 231,000 direcciones de correo electrónico, 94,000 números telefónicos y 1,000 domicilios físicos.

Cómo ingresaron los atacantes a la red

La Agencia Digital informó que detectó actividad inusual el 25 de junio, después de que una cuenta perteneciente a un contratista de mantenimiento y operaciones accediera a una gran cantidad de archivos. Los investigadores determinaron que la intrusión había comenzado a finales de mayo.

Varias semanas después, los investigadores identificaron una vulnerabilidad en un dispositivo VPN como el probable punto de entrada. La agencia indicó que suspendió la cuenta y desconectó los equipos comprometidos de la red externa el mismo día en que emitió su actualización del 9 de julio.

La autoridad fiscal francesa DGFiP también sufrió una brecha mediante un compromiso similar relacionado con una VPN interna, según informó anteriormente Cryptopolitan.

Japón sigue siendo un objetivo frecuente

Japón se encuentra entre los diez países más atacados del mundo, de acuerdo con el informe sobre ciberdelincuencia de CloudSEK correspondiente a 2026. La brecha es relevante porque Japón creó la Agencia Digital en 2021 para modernizar y proteger la tecnología de la información del gobierno.

En julio, aproximadamente 12.23 millones de direcciones de correo electrónico y 7.61 millones de contraseñas quedaron expuestas en una brecha confirmada relacionada con KDDI.

Hackers chinos también vulneraron el National Center of Incident Readiness and Strategy for Cybersecurity de Japón en un ataque ocurrido en 2023 que, según se sospecha, pasó inadvertido durante meses.

Posibles riesgos para quienes poseen criptomonedas

La información personal filtrada también puede utilizarse en ataques contra personas que poseen criptomonedas. Pavel Durov, fundador de Telegram, destacó una filtración de datos personales relacionada con una institución gubernamental francesa después de que se reportaran 41 secuestros vinculados con criptomonedas en Francia durante los primeros tres meses y medio del año.

Chainalysis registró más de $30 millones robados en ataques violentos durante la primera mitad de 2026. Esa cifra iba camino a superar los $58 millones robados en ataques de este tipo en 2025.

Los analistas seguirán de cerca si los 236,000 nombres y 231,000 direcciones de correo electrónico expuestos en la brecha de la Agencia Digital de Japón aparecen en futuros ataques u otros casos de uso indebido.