НовостиМакроВ результате взлома Агентства цифровых технологий Японии были раскрыты данные, связанные с 246 000 записей

В результате взлома Агентства цифровых технологий Японии были раскрыты данные, связанные с 246 000 записей

Автор: Cryptopolitan·

Ключевые выводы

  • Утечка затронула государственных служащих и подрядчиков из нескольких министерств, использующих общую платформу Government Solution Service.
  • Раскрытые данные включали имена, адреса электронной почты, номера телефонов и физические адреса — всего около 246 000 наборов записей.
  • Следователи назвали уязвимость VPN-устройства наиболее вероятной точкой входа и установили, что вторжение началось в конце мая.
  • Агентство цифровых технологий Японии заявило, что не обнаружило подтвержденных случаев неправомерного использования раскрытой информации.
  • Аналитики будут следить за возможным использованием утекших данных в фишинге, насильственных атаках и преступлениях, связанных с криптовалютами.
В результате взлома Агентства цифровых технологий Японии были раскрыты данные, связанные с 246 000 записей

В пятницу, 11 сентября, Япония столкнулась с очередной крупной кибератакой: злоумышленники получили доступ к Агентству цифровых технологий страны и раскрыли приблизительно 246 000 наборов персональных данных.

Инцидент затронул имена, адреса электронной почты и номера телефонов японских государственных служащих и подрядчиков. Согласно данным агентства, атакующий проник в общую правительственную сеть. Агентство цифровых технологий заявило, что раскрытая информация пока не была связана с подтвержденными случаями неправомерного использования, которые могут варьироваться от фишинговых кампаний до насильственных атак.

Какие данные были раскрыты?

Злоумышленники получили доступ к правительственным адресам электронной почты и личным номерам телефонов, связанным с настоящими именами, через Government Solution Service (GSS) — общую рабочую платформу, которой пользуются министерства и ведомства по всей Японии. Поскольку платформа используется различными государственными организациями, раскрытые записи относились к пользователям из нескольких государственных структур, а не только к одному ведомству.

По масштабам утечка была меньше, чем инцидент, связанный с системой My Number, который затронул обычных граждан. По категориям данных были раскрыты 236 000 имен, 231 000 адрес электронной почты, 94 000 номера телефонов и 1 000 физических адресов.

Как злоумышленники проникли в сеть

Агентство цифровых технологий сообщило, что обнаружило необычную активность 25 июня после того, как учетная запись подрядчика по техническому обслуживанию и эксплуатации получила доступ к большому количеству файлов. Следователи установили, что вторжение началось в конце мая.

Несколько недель спустя следователи выявили уязвимость в VPN-устройстве как наиболее вероятную точку входа. Агентство заявило, что приостановило действие учетной записи и отключило скомпрометированное оборудование от внешней сети в тот же день, когда опубликовало обновление от 9 июля.

Налоговое управление Франции DGFiP также подверглось взлому в результате аналогичной компрометации внутренней VPN-системы, как ранее сообщал Cryptopolitan.

Япония остается частой целью атак

Согласно отчету CloudSEK о киберпреступности за 2026 год, Япония входит в десятку наиболее часто атакуемых стран мира. Эта атака примечательна тем, что Япония создала Агентство цифровых технологий в 2021 году для модернизации и защиты государственных информационных технологий.

В июле в результате подтвержденной атаки на KDDI были раскрыты примерно 12,23 млн адрес электронной почты и 7,61 млн паролей.

Китайские хакеры также взломали Национальный центр готовности к инцидентам и стратегии кибербезопасности Японии в ходе атаки 2023 года, которая, предположительно, оставалась незамеченной в течение нескольких месяцев.

Потенциальные риски для владельцев криптовалют

Утекшая персональная информация также может использоваться в атаках на владельцев криптовалют. Основатель Telegram Павел Дуров указал на утечку персональных данных из французского государственного учреждения после того, как во Франции за первые три с половиной месяца года были зарегистрированы 41 похищение, связанное с криптовалютами.

По данным Chainalysis, в ходе насильственных атак в первой половине 2026 года было украдено более $30 млн. Этот показатель мог превысить $58 млн, украденных в результате таких атак в 2025 году.

Аналитики будут отслеживать, появятся ли 236 000 имен и 231 000 адрес электронной почты, раскрытых в результате взлома Агентства цифровых технологий Японии, в будущих атаках или других случаях неправомерного использования.