Daiwa Securities y la Universidad de Osaka informan de ciberataques; podrían haberse filtrado datos
En breve
Daiwa Securities dijo que se accedió ilegalmente al servidor de un contratista y que podrían haberse filtrado datos de unos 110.000 clientes, mientras que la Universidad Metropolitana de Osaka señaló que un ataque de ransomware es la causa sospechada de un fallo de sistema que aún continúa. Otras empresas japonesas, como Monogatari Corporation y el servicio de autos compartidos Times Car, también informaron de filtraciones de datos, y un investigador citado por Livedoor News dijo que el propósito de los ataques no está claro.
Leer la noticia completa 3 min de lectura
Daiwa Securities dijo el 5 de octubre que se accedió ilegalmente a un servidor de un contratista externo y que podrían haberse filtrado unos 220.000 elementos de información, incluidos datos personales como nombres, direcciones de correo electrónico y números de cuenta de aproximadamente 110.000 clientes, según Yomiuri Shimbun. El contratista, Scala Communications, con sede en Tokio, que gestiona las consultas por internet para la casa de bolsa, fue objeto de acceso ilegal los días 2 y 3 de octubre, dijo la empresa. Daiwa dijo que no se había confirmado ningún daño secundario, como transacciones fraudulentas, y que la información no puede usarse para acceder a cuentas de valores ni para operar. [ 1 , 2 ]
La Universidad Metropolitana de Osaka dijo el 5 de octubre que un ataque de ransomware es la causa sospechada de un fallo de sistema a gran escala detectado a primera hora del 2 de octubre, y que el fallo seguía afectando a la mayoría de sus sistemas sin estimación de recuperación. La universidad dijo que se habían manipulado datos y que podrían haberse filtrado datos personales de más de 130.000 estudiantes, egresados y personal —nombres, direcciones y fotografías de los carnés de estudiante, así como datos de cuentas bancarias usadas para las transferencias de salarios del personal—. Dijo que estaba consultando a la policía de la prefectura de Osaka y que había reportado el asunto a la comisión nacional de protección de información personal. [ 1 ]
Otras empresas informaron de brechas en el mismo periodo. Monogatari Corporation, que opera la cadena de restaurantes Yakiniku King, dijo el 5 de octubre que se accedió ilegalmente a su sistema de gestión de miembros de la aplicación y que se filtraron unos 10,8 millones de registros de información personal como nombres, números de teléfono y direcciones de correo electrónico, sin incluir datos de tarjetas de crédito. El servicio de autos compartidos Times Car informó de que se filtraron alrededor de 1,6 millones de documentos de identidad, incluidas imágenes de licencias de conducir, y un sitio web creado para una demanda colectiva acumuló más de 37.000 registros en seis días hasta las 9:00 del 5 de octubre. Nikkei dijo el 4 de octubre que se habían atacado cuentas de empleados y que se enviaron unos 9.000 correos suplantando al personal a contactos internos y comerciales. El programa It! contabilizó 11 incidentes cibernéticos entre el 25 de septiembre y el 4 de octubre, incluidos los de Keio Electric Railway, Tokyo Metro, Yamato Transport y Sagawa Express. [ 2 ]
Un investigador del centro de investigación de seguridad de la empresa Macnica dijo a Livedoor News que esta ola de ataques fue breve en duración y amplia en alcance, por lo que la IA podría estar realizando el trabajo, y que, a diferencia de anteriores ataques de ransomware que exigían dinero, el propósito no está claro. Dijo que ataques de esta escala no se han producido en el extranjero y que Japón podría ser el objetivo, y añadió que los atacantes están adoptando la IA más rápido de lo que mejoran las defensas corporativas. Miembros del público entrevistados por Livedoor News describieron sospechas de llamadas fraudulentas y uso indebido de tarjetas. [ 2 ]
Mynavi News publicó un análisis que no informaba de los incidentes concretos y sostenía que la ciberseguridad es ahora una cuestión geopolítica y de seguridad económica: los ataques cruzan fronteras con facilidad, los Estados pueden atacar infraestructuras críticas y las empresas dependen de cadenas de suministro y servicios digitales que pueden convertirse en puntos de entrada. Añadió que no todos los ataques están ligados a la rivalidad entre Estados, y que el ransomware de grupos criminales sigue siendo común. [ 3 ]
Por qué importa
Las filtraciones denunciadas afectaron a empresas de finanzas, restauración, autos compartidos, transporte y logística, y a una universidad, tocando servicios de uso cotidiano. Un investigador citado por Livedoor News dijo que los atacantes parecen estar usando IA y que Japón podría ser el objetivo, lo que incide en cómo las organizaciones japonesas y sus contratistas manejan los datos de los clientes. La Universidad Metropolitana de Osaka dijo que el fallo seguía afectando a la mayoría de sus sistemas y que no hay estimación de recuperación.
Datos clave
- Daiwa Securities dijo el 5 de octubre que se accedió ilegalmente al servidor de un contratista externo y que podrían haberse filtrado unos 220.000 elementos de información, incluidos datos personales como nombres, direcciones de correo electrónico y números de cuenta de aproximadamente 110.000 clientes. [ 1 ]
- Daiwa dijo que no se había confirmado ningún daño secundario, como transacciones no autorizadas, y que los datos posiblemente filtrados no pueden usarse para acceder a cuentas de valores ni para operar. [ 1 ]
- Según Daiwa, se accedió ilegalmente al contratista, Scala Communications, con sede en Tokio, los días 2 y 3 de octubre. [ 1 ]
- La Universidad Metropolitana de Osaka dijo el 5 de octubre que un ataque de ransomware es la causa sospechada de un fallo de sistema detectado a primera hora del 2 de octubre, que seguía afectando a la mayoría de sus sistemas, y que podrían haberse filtrado datos de más de 130.000 estudiantes, egresados y personal. [ 1 ]
- Monogatari Corporation, que opera Yakiniku King, dijo el 5 de octubre que se accedió ilegalmente a su sistema de gestión de miembros de la aplicación y que se filtraron unos 10,8 millones de registros de información personal, sin incluir datos de tarjetas de crédito. [ 2 ]
- Times Car informó de que se filtraron alrededor de 1,6 millones de documentos de identidad, incluidas imágenes de licencias de conducir, y un sitio web para una demanda colectiva acumuló más de 37.000 registros en seis días hasta las 9:00 del 5 de octubre. [ 2 ]
- Un investigador del centro de investigación de seguridad de Macnica dijo a Livedoor News que los ataques podrían llevarse a cabo con IA, que su propósito no está claro y que Japón podría ser el objetivo. [ 2 ]
- El programa It! contabilizó 11 incidentes cibernéticos entre el 25 de septiembre y el 4 de octubre, incluidos los de Keio Electric Railway, Tokyo Metro, Yamato Transport y Sagawa Express. [ 2 ]
Confirmado por varias fuentes
- Nada está confirmado aún por dos medios independientes.
Aún sin aclarar
- Quién llevó a cabo los ataques y con qué propósito. Ningún documento indica un atacante ni un motivo; Livedoor News cita a un investigador que dice que el propósito no está claro y que Japón podría ser el objetivo.
- Si los datos personales se filtraron realmente en cada caso. Daiwa describe solo una posible filtración, y la universidad dice que está investigando la posibilidad de una filtración y que lo ha reportado a la comisión nacional de protección de información personal.
- Si los incidentes están conectados. Los documentos describen los casos por separado y no dicen que estén vinculados.
- La escala total de la ola de ataques. La cifra de 11 incidentes entre el 25 de septiembre y el 4 de octubre proviene del recuento de una sola emisora reportado únicamente por Livedoor News.
- Daiwa Securities informó de que una brecha de datos en un contratista podría haber expuesto información de unos 110.000 clientes, una cifra recogida tanto por Yomiuri Shimbun como por Livedoor News. Reportado hasta ahora por una sola fuente
Qué dicen los medios locales
Cronología, hora local
- Se identifica el fallo del sistema de la Universidad Metropolitana de Osaka y se detecta manipulación de datos. [ 1 ]
- Se accede ilegalmente a Scala Communications, un contratista de Tokio utilizado por Daiwa Securities. [ 1 ]
- Nikkei dice que se atacaron cuentas de empleados y que se enviaron unos 9.000 correos suplantando al personal. [ 2 ]
- Los registros en un sitio para una demanda colectiva por la filtración de Times Car superan los 37.000 en seis días desde su lanzamiento. [ 2 ]
- Daiwa Securities, la Universidad Metropolitana de Osaka y Monogatari Corporation anuncian brechas y posibles filtraciones de datos. [ 1 , 2 ]
- Yomiuri Shimbun, Livedoor News y Mynavi News publican informes sobre los ataques. [ 1 , 2 , 3 ]