O regulador japonês de serviços financeiros alertou os bancos para não aceitar carteiras de motorista como prova de identidade para abrir novas contas, enquanto o país se recupera de uma série de ataques cibernéticos que atingiram operadores ferroviários, fabricantes de automóveis, chains de karaoke e até mesmo a polícia. A crise crescente levou o partido liberal democrata no poder a convocar uma reunião de emergência da Sede Nacional da Estratégia de Cibersegurança na sexta-feira, após relatórios de invasões em dezenas das marcas principais do país, do operador de aluguel de carros Times Car à rede de lojas de conveniência Lawson, bem como hospitais e outras instalações governamentais. Mais de 20 empresas importantes, de redes de churrasco a varejistas, relataram ataques cibernéticos nas últimas semanas, alertando que dezenas de milhões de itens de dados de clientes podem ter sido vazados. A crescente frequência dos ataques gerou alarme nos mais altos níveis do governo japonês. Masaaki Taira, chefe da NCSH, declarou que o Japão estava em "um estado de emergência no espaço cibernético". O ministro japonês de cibersegurança, Toshiharu Furukawa, disse que a situação era "extremamente crítica".
A onda de ataques seguiu anos de avisos de especialistas em cibersegurança de que as defesas do Japão eram deficientes e que, para os criminosos cibernéticos, suas empresas poderiam representar um tesouro irresistível de informações financeiras e pessoais mal protegidas, mas de alto valor. A Agência de Serviços Financeiros instou os credores na sexta-feira a mudar o mais rápido possível para aceitar apenas formas de identificação contendo chips de identidade, como passaportes ou cartões nacionais de identidade My Number, após um vazamento de dados em Times Car, cujo aplicativo continha um grande armazenamento de fotos digitais de carteiras de motorista. Os especialistas estimam que essas imagens possam agora estar à venda na dark web por tão pouco quanto ¥25 ($0.15) cada. O operador ferroviário JR East também relatou que 1,67 milhão de endereços de e-mail de clientes podem ter sido vazados de seu sistema de reservas. Vazamentos de dados em JR East, governos locais e centenas de outras empresas foram vinculados a um ataque de ransomware divulgado na quinta-feira pela IDC Frontier, uma subsidiária da Soft Bank Corp que fornece serviços em nuvem. Especialistas em cibersegurança acreditam que o Japão é mais vulnerável a hackers porque sua população envelhecida levou a práticas de segurança ruins, enquanto as empresas estão atrasadas na digitalização de seus sistemas. Em escala global, ataques cibernéticos estão aumentando em frequência e escala, pois a IA reduz as barreiras e custos para que hackers realizem ataques mais sofisticados. O presidente da Coreia do Sul disse esta semana que havia evidências de que a IA foi usada em ataques cibernéticos contra bancos.
Fonte: Financial Times Companies · Resumido por HeadlinesBriefing