Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Hackeo en Agencia Digital de Japón expone datos de más de 240.000 usuarios


La Agencia Digital de Japón ha confirmado una importante filtración de datos que afecta al Government Solution Service (GSS), una plataforma de TI compartida por diversos ministerios y organismos gubernamentales. El incidente ocurrió después de que unos atacantes aprovecharan una vulnerabilidad en un dispositivo VPN para acceder a servidores internos, comprometiendo aproximadamente 246.000 registros personales.





La Agencia Digital de Japón ha confirmado una brecha de datos significativa que afecta al Servicio de Soluciones Gubernamentales (GSS), una plataforma de TI compartida utilizada por múltiples ministerios y organismos gubernamentales, después de que unos atacantes explotaran una vulnerabilidad en un dispositivo VPN para obtener acceso no autorizado a servidores internos.

La agencia reveló el 11 de septiembre que aproximadamente 246.000 registros personales podrían haber sido expuestos, convirtiendo este incidente en uno de los mayores casos de datos gubernamentales reportados en Japón este año.

Brecha de Datos de la Agencia Digital de Japón

Según la declaración oficial de la agencia, la actividad sospechosa se detectó por primera vez el 25 de junio de 2026, cuando se accedió a un gran volumen de archivos en un servidor de GSS utilizando las credenciales de un miembro del personal de mantenimiento y operaciones.

Una investigación más profunda, llevada a cabo con una empresa externa de ciberseguridad, rastreó la intrusión hasta una vulnerabilidad en un dispositivo VPN que un tercero explotó para infiltrarse en la red.

Los investigadores determinaron posteriormente que el atacante había estado activo en realidad desde finales de mayo, lo que significa que la brecha pasó desapercibida durante casi un mes antes de ser descubierta.

El 9 de julio, una vez confirmado el punto de entrada, la agencia suspendió la cuenta comprometida y cortó la conexión del equipo afectado con las redes externas para contener cualquier acceso posterior.

Cabe destacar que investigadores de seguridad informaron que el fallo de la VPN explotado tenía una calificación de gravedad media, no era un "zero-day" y ya existía un parche disponible públicamente antes de que los atacantes se aprovecharan de él, lo que plantea nuevas dudas sobre las prácticas de gestión de parches de la agencia.

GSS unauthorized access overview
Resumen del acceso no autorizado al GSS (Fuente de la imagen: digital.go.jp)

Según el anuncio oficial publicado por la Agencia Digital de Japón, los archivos comprometidos contenían presuntamente nombres, direcciones de correo electrónico, números de teléfono y direcciones físicas vinculadas a unos 189.000 empleados y funcionarios públicos de las organizaciones usuarias de GSS, junto con unos 57.000 registros pertenecientes a contratistas y empresas que dan soporte a dichas agencias.

Desglosado por tipo de datos, la exposición incluye aproximadamente 236.000 nombres, 231.000 direcciones de correo electrónico, 94.000 números de teléfono y alrededor de 1.000 direcciones físicas, con algunas entradas que se solapan entre categorías.

La agencia enfatizó que no se incluyeron datos de identificación "My Number", detalles de cuentas bancarias ni información de pensiones, y que los datos pertenecientes al público general no se vieron afectados.

La Agencia Digital afirmó que hasta ahora no se ha confirmado ningún uso indebido de la información filtrada, pero advirtió que los datos de contacto expuestos podrían ser aprovechados en campañas de phishing suplantando a la agencia o a organizaciones afiliadas.

Te insta a que, si eres una persona afectada, te mantengas alerta ante correos electrónicos, llamadas o mensajes de texto no solicitados que soliciten contraseñas o información financiera, aclarando que nunca solicitará tales detalles a través de estos canales. Las personas afectadas serán contactadas individualmente a medida que continúen los esfuerzos de identificación.

La agencia se ha comprometido a reformar sus procesos de gestión de vulnerabilidades y a mejorar la seguridad de las conexiones externas a los sistemas gubernamentales para evitar incidentes similares.

El intervalo de aproximadamente 78 días entre la detección inicial y la divulgación pública ha sido objeto de escrutinio, subrayando preocupaciones más amplias sobre la seguridad de la infraestructura VPN expuesta a Internet utilizada en redes gubernamentales y empresariales de todo el mundo.

Fuentes:
https://cybersecuritynews.com/japan-digital-agency-data-breach/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.