La Agencia Digital de Japón informó el 15 de septiembre de 2026 de una brecha que afectó a la información personal de aproximadamente 240.000 personas. El incidente se descubrió a finales de junio, después de que los atacantes accedieran a archivos de su Government Solution Service (GSS) mediante la cuenta de un empleado de mantenimiento y operaciones.
La investigación determinó en julio que los atacantes habían explotado una vulnerabilidad de un producto VPN para acceder al sistema. Según la agencia, se vieron comprometidos más de 246.000 registros, incluidos aproximadamente 236.000 nombres, 1.000 direcciones, 231.000 direcciones de correo electrónico y 94.000 números de teléfono.
La información correspondía a usuarios, funcionarios públicos, personal administrativo y empresas y particulares que trabajan con GSS. La agencia indicó que no se vieron afectados números de identificación individual ni datos de cuentas financieras. También señaló que no se comprometieron otros sistemas ni información del público general.
Tras confirmar la explotación, la Agencia Digital de Japón bloqueó el acceso externo al servidor afectado y suspendió la cuenta utilizada en el ataque. Aunque no identificó el producto VPN, afirmó que reforzará la gestión de vulnerabilidades, ya que el fallo explotado había sido divulgado públicamente antes de confirmarse el incidente.
Fuente: SecurityWeek.