Le régulateur japonais des services financiers a averti les banques de ne pas accepter le permis de conduire comme preuve d'identité pour ouvrir de nouveaux comptes, alors que le pays se remet d'une série d'attaques informatiques ayant touché des opérateurs ferroviaires, des constructeurs automobiles, des chaînes de karaoké et même la police. La crise grandissante a amené le parti libéral démocrate au pouvoir à convoquer une réunion d'urgence de la Maison stratégique nationale de la cybersécurité vendredi, après des rapports d'attaques informatiques sur des dizaines des marques majeures du pays, de l'opérateur de location de voitures Times Car à la chaîne de magasins de proximité Lawson, ainsi que des hôpitaux et d'autres établissements publics. Plus de 20 grandes entreprises, des chaînes de barbecue aux détaillants, ont signalé des attaques informatiques ces dernières semaines, mettant en garde contre la possible fuite de dizaines de millions de pièces de données clients. La fréquence croissante des attaques a suscité une alerte au plus haut niveau du gouvernement japonais. Masaaki Taira, chef de la NCSH, a déclaré que le Japon était dans "un état d'urgence dans l'espace cybernétique". Le ministre japonais de la cybersécurité, Toshiharu Furukawa, a déclaré que la situation était "extrêmement critique".
Cette vague d'attaques a suivi plusieurs années d'avertissements de la part d'experts en cybersécurité selon lesquels les défenses du Japon étaient insuffisantes et que, pour les cybercriminels, les entreprises du pays pouvaient représenter un but incontestable de données financières et personnelles mal protégées mais extrêmement précieuses. L'Agence des services financiers a exhorté les établissements de crédit vendredi à passer le plus rapidement possible à l'acceptation de seules formes d'identification contenant des puces d'identité telles que les passeports ou les cartes nationales d'identité My Number, après une fuite de données chez Times Car, dont l'application contenait un vaste dépôt de photos numériques de permis de conduire. Les experts estiment que ces images pourraient maintenant être vendues sur le dark web pour aussi peu que ¥25 ($0.15) chacune. L'opérateur ferroviaire JR East a également signalé que 1,67 million d'adresses e-mail de clients pourraient avoir fuit de son système de réservation. Les fuites de données chez JR East, les gouvernements locaux et des centaines d'autres entreprises ont été liées à une attaque par logiciel de chiffrement (ransomware) révélée jeudi par IDC Frontier, une filiale de Soft Bank Corp qui fournit des services cloud. Les experts en cybersécurité pensent que le Japon est plus vulnérable aux pirates informatiques parce que sa population vieillissante a conduit à des pratiques de sécurité médiocres, tandis que les entreprises ont tardé à numériser leurs systèmes. À l'échelle mondiale, les attaques informatiques augmentent en fréquence et en ampleur à mesure que l'IA réduit les barrières et les coûts pour les pirates informatiques pour mener des attaques plus sophistiquées. Le président de la Corée du Sud a déclaré cette semaine qu'il existait des preuves que l'IA avait été utilisée dans des attaques informatiques contre des banques.
Source: Financial Times Companies · Résumé par HeadlinesBriefing