ΑρχικήSecurityΙαπωνία: Απότομη άνοδος διαρροών δεδομένων στο διαδίκτυο

Ιαπωνία: Απότομη άνοδος διαρροών δεδομένων στο διαδίκτυο

Οι επιτιθέμενοι πίσω από μια σειρά διαρροών προσωπικών δεδομένων σε οργανισμούς στην Ιαπωνία έχουν καταχραστεί APIs για εφαρμογές κινητών και έχουν στοχεύσει γνωστά ελαττώματα λογισμικού, σύμφωνα με το Κέντρο Συντονισμού JPCERT (JPCERT/CC). Το κέντρο που εδρεύει στο Τόκιο εξέδωσε μια προειδοποίηση στις 8 Οκτωβρίου 2026, βασισμένη σε αναφορές περιστατικών και άλλες πληροφορίες. Η προειδοποίηση δεν αναφέρει ονόματα επιτιθέμενων ή επηρεασμένων οργανισμών.

Δείτε επίσης: Dark web leaks: Πώς οι εταιρείες παρακολουθούν και αντιμετωπίζουν τις διαρροές δεδομένων

Εικόνα άρθρου: Japan Sees Sharp Rise in Web Data Leaks Amid Mobile API Abuse and Metabase Attacks Ιαπωνία
Ιαπωνία: Απότομη άνοδος διαρροών δεδομένων στο διαδίκτυο

Το JPCERT/CC περιέγραψε τη γνώση του ως “περιορισμένη και αποσπασματική“, σημειώνοντας ότι η ίδια μέθοδος μπορεί να μην έχει χρησιμοποιηθεί σε κάθε περιστατικό.

Τα συστήματα που επηρεάστηκαν περιλαμβάνουν εφαρμογές καταναλωτών, εργαλεία επιχειρηματικής ευφυΐας (BI) και συστήματα διαχείρισης που απευθύνονται σε υπαλλήλους, τα οποία δεν αναμενόταν να είναι προσβάσιμα στο κοινό. Σε ορισμένες περιπτώσεις, δεδομένα που αποθηκεύονται σε αυτά τα συστήματα διέρρευσαν. Για τους υπερασπιστές, η προειδοποίηση περιλαμβάνει οκτώ διευθύνσεις IP πηγής, πέντε συμβολοσειρές User-Agent και μια λίστα ελέγχων API, συμπεριλαμβανομένων των ελέγχων πρόσβασης σε κάθε τελικό σημείο.

Το μόνο προϊόν που αναφέρεται συγκεκριμένα ως στόχος είναι το Metabase, ένα εργαλείο BI με γνωστό ελάττωμα που έχουν εκμεταλλευτεί οι επιτιθέμενοι. Το Metabase έχει προτρέψει τους χρήστες να αναβαθμίσουν τουλάχιστον στις ελάχιστες ασφαλείς εκδόσεις, οι οποίες είναι νεότερες από την αρχική διόρθωση για αυτό το ελάττωμα. Οι διαρροές έχουν συμβεί διαδοχικά γύρω από τον Σεπτέμβριο του 2026. Αυτές οι επιθέσεις είναι ξεχωριστές από το ransomware και άλλα συνηθισμένα περιστατικά, οδηγώντας σε σημαντικές διαρροές προσωπικών δεδομένων, και μπορεί να αυξάνονται, σύμφωνα με το JPCERT/CC.

Το JPCERT/CC δεν παρείχε συγκεκριμένο αριθμό περιστατικών. Ωστόσο, το Κέντρο Έρευνας Ασφαλείας της ιαπωνικής εταιρείας Macnica ανέφερε 119 περιστατικά που έγιναν δημόσια φέτος έως τις 6 Οκτωβρίου, όπου προσωπικά δεδομένα κλάπηκαν ή διέρρευσαν μέσω διαδικτυακών συστημάτων που διαχειρίζονται οργανισμοί στην Ιαπωνία. Πρόκειται για αύξηση από 84 περιστατικά το 2025 και 62 το 2024, με 81 από τα περιστατικά του τρέχοντος έτους να έχουν συμβεί από τον Ιούλιο και μετά.

Δείτε επίσης: Curiosity: Εντυπωσιακή πανοραμική εικόνα του Όρους Sharp στον Άρη

διαρροές δεδομένων - SecNews.gr
Ιαπωνία: Απότομη άνοδος διαρροών δεδομένων στο διαδίκτυο

Ο αριθμός περιλαμβάνει μόνο περιστατικά που η Macnica έκρινε παρόμοια με την τρέχουσα σειρά και εξαιρεί το ransomware και περιπτώσεις που συνδέονται με άλλες ομάδες επιθέσεων. Από τα 81 περιστατικά που έγιναν δημόσια από τον Ιούλιο, 65 δεν είχαν επαρκείς λεπτομέρειες για να καθοριστεί πώς οι επιτιθέμενοι απέκτησαν πρόσβαση. Οι στόχοι ποικίλλουν από διαδικτυακά καταστήματα έως υπηρεσίες μελών, επιχειρηματικά συστήματα και υποστήριξη πελατών. Πρόσφατες περιπτώσεις περιλαμβάνουν την αναζήτηση καταλόγου μιας βιβλιοθήκης και το σύστημα κρατήσεων θέσεων ενός τουριστικού τρένου.

Δύο αξιοσημείωτες περιπτώσεις απεικονίζουν την κλίμακα των διαρροών. Η Park24 ανέφερε στις 28 Σεπτεμβρίου ότι ένα τρίτο μέρος απέκτησε δεδομένα για περίπου 6,6 εκατομμύρια λογαριασμούς από την υπηρεσία κοινής χρήσης αυτοκινήτων Times Car. Την επόμενη ημέρα, αποκάλυψε ότι έγγραφα ταυτοποίησης, συμπεριλαμβανομένων εικόνων αδειών οδήγησης, είχαν διαρρεύσει από περίπου 1,6 εκατομμύρια λογαριασμούς. Η Monogatari Corporation, η οποία διαχειρίζεται την αλυσίδα εστιατορίων Yakiniku King, ανέφερε ότι 10.788.963 εγγραφές διέρρευσαν από το σύστημα μελών της εφαρμογής Yakiniku King, όπως ανέφερε το INTERNET Watch στις 5 Οκτωβρίου.

Και οι δύο εταιρείες δήλωσαν ότι η αιτία των διαρροών ήταν ακόμη υπό διερεύνηση. Η Macnica εντόπισε επίσης 99 παρόμοιες περιπτώσεις σε 13 άλλες χώρες και περιοχές, κυρίως από τον Ιούλιο έως τον Σεπτέμβριο, συμπεριλαμβανομένων 30 στη Νότια Κορέα, 11 στη Γαλλία και 8 στην Πολωνία. Παραμένει ασαφές εάν η Ιαπωνία είναι ο μόνος στόχος, καθώς οι νόμοι και οι πρακτικές αποκάλυψης διαφέρουν ανά χώρα.

Η προειδοποίηση του JPCERT/CC περιγράφει τρία πρότυπα για το πώς οι επιτιθέμενοι αποκτούν πρόσβαση. Το πρώτο περιλαμβάνει μη εξουσιοδοτημένα αιτήματα προς τα APIs διαχείρισης πίσω από μια εφαρμογή, με ορισμένα αιτήματα να είναι ικανά να ξαναγράφουν πληροφορίες.

Δείτε επίσης: Sharp Healthcare: Εξετάζει τη χρήση του Apple Vision Pro για φροντίδα ασθενών

Microsoft 365 Family Copilot κοινή χρήση AI οικογένεια
Ιαπωνία: Απότομη άνοδος διαρροών δεδομένων στο διαδίκτυο

Το JPCERT/CC έχει λάβει πολλαπλές αναφορές που περιγράφουν τρεις μεθόδους που χρησιμοποιούν οι επιτιθέμενοι:

  • 1. Ανάλυση δημόσια κυκλοφορημένων εφαρμογών για smartphone για την ανακάλυψη τελικών σημείων API και κλειδιών.
  • 2. Επίθεση σε εσωτερικά APIs που δεν είναι προσβάσιμα μέσω της διεπαφής χρήστη της εφαρμογής. Οι αναφερόμενες ενέργειες περιλαμβάνουν την αλλαγή προνομίων χρηστών, τη δημιουργία μη εξουσιοδοτημένων λογαριασμών και την εκμετάλλευση απαντήσεων διακομιστή για την τροποποίηση κεφαλίδων ή διακριτικών ταυτοποίησης.
  • 3. Χρήση κλειδιών API που έχουν κλαπεί από συμβιβασμένα συστήματα. Η αναφορά της Macnica επιβεβαιώνει αυτές τις μεθόδους, βασισμένη σε ανταπόκριση περιστατικών και ανάλυση καταγραφών.
Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS