Japan declares cyber space emergency as attacks soar
🇬🇧 English
Japan’s financial services regulator has warned banks not to accept driving licences as proof of identity to open new accounts as the country reels from a series of cyber attacks that have hit rail operators, car manufacturers, karaoke chains and even the police. The spiralling crisis prompted the ruling Liberal Democratic Party to convene an emergency meeting of the National Cybersecurity Strategy Headquarters on Friday, following reports of hacks at dozens of the country’s leading brands from car rental operator Times Car to convenience store chain Lawson as well as hospitals and other government facilities. More than 20 major companies from barbecue chains to discounters have reported cyber attacks in recent weeks, warning that tens of millions of pieces of customer data may have been leaked. The increasing frequency of the attacks has prompted alarm at the highest levels of the Japanese government. Masaaki Taira, head of the NCSH, declared that Japan was in “a state of emergency in cyber space”. Japanese cyber security minister Toshiharu Furukawa said the situation was “extremely critical”.
The spate of attacks followed years of warnings from cyber security experts that Japan’s defences were deficient and that, to cybercriminals, its companies could represent an irresistible trove of poorly defended but highly valuable financial and personal information. The Financial Services Agency urged lenders on Friday to shift as quickly as possible to accepting only forms of identification containing ID chips such as passports or My Number national identity cards, following a data leak at Times Car, whose app held a massive store of digital photos of driver licences. Experts estimate those images may now be on sale on the dark web for as little as ¥25 ($0.15) each. Train operator JR East also reported that 1.67mn customer email addresses may have been leaked from its booking system. Data leaks at JR East, local governments and hundreds of other businesses were linked to a ransomware attack disclosed on Thursday by IDC Frontier, a Soft Bank Corp subsidiary that provides cloud services. Cyber security experts believe that Japan is more vulnerable to hackers because its ageing population has led to poor security practices, while companies have lagged behind in digitising their systems. On a global scale, cyber attacks are rising in frequency and scale as AI lowers the barriers and costs for hackers to carry out more sophisticated attacks. South Korea’s president said this week that there was evidence that AI was used in cyber attacks on banks.
🇸🇦 العربية
اليابان تعلن عن حالة طوارئ سيبرانية بينما تتصاعد الهجمات
لقد حذرت هيئة الخدمات المالية اليابانية البنوك من قبول رخص القيادة كدليل هوية لفتح حسابات جديدة، بينما يتعافى البلاد من سلسلة من الهجمات السيبرانية التي ضربت شركات النقل الحافل، وصانعي السيارات، وسلاسل الكاراويه، وحتى الشرطة. دفعت الأزمة المتصاعدة الحكومة الديمقراطية الليبرالية الحاكمة إلى عقد اجتماع طارئ لقيادة الإستراتيجية الوطنية للأمن السيبراني يوم الجمعة، بعد تقارير عن اختراقات في عشرات العلامات التجارية الرائدة في البلاد، من مشغل تأجير السيارات تايمز كار إلى سلسلة المتاجر الكونفي نيتش لاوسون، بالإضافة إلى المستشفيات ومرافق حكومية أخرى. أكثر من 20 شركة كبرى، من سلاسل الشوياء إلى التجار، قد أبلغت عن هجمات سيبرانية في الأسابيع الأخيرة، محذرة أن عشرات الملايين من قطع بيانات العملاء قد تم تسريبها. زيادة تكرار الهجمات أثارت قلق في أعلى مستويات الحكومة اليابانية. ماساكي تايرا، رئيس المركز الوطني للأمن السيبراني، أعلن أن اليابان كانت في "حالة طوارئ في الفضاء السيبراني". وزير الأمن السيبراني الياباني توشيهارو فوروكاوا قال إن الوضع كان "حرجة للغاية".
تلت هذه الهجمات سنوات من التحذيرات من قبل خبراء الأمن السيبراني بأن دفاعات اليابان كانت ضعيفة، وأن شركات البلاد قد تمثل مخزونًا لا يمكن مقاومته من المعلومات المالية والشخصية غير المحمية جيدًا ولكن ذات قيمة عالية بالنسبة للمجرمين السيبرانيين. دعت وكالة الخدمات المالية المقرضين يوم الجمعة إلى الانتقال بأسرع ما يمكن إلى قبول نماذج الهوية التي تحتوي على شريحة تعريف مثل جوازات السفر أو بطاقات My Number الوطنية، بعد تسريب بيانات في تايمز كار، حيث كانت التطبيق يحتوي على مخزون هائل من الصور الرقمية لرخص القيادة. يقدر الخبراء أن هذه الصور قد تكون الآن قيد البيع على الويب المظلم مقابل ما يقل عن ¥25 ($0.15) لكل صورة. أيضًا أفاد تشغيل القطار JR East بأن 1.67 مليون عنوان بريد إلكتروني للعملاء قد تم تسريبها من نظام الحجز الخاص به. تم ربط تسريبات البيانات في JR East والحكومات المحلية والعديد غيرها من الشركات بهجوم برموتين أعلن عنه يوم الخميس من قبل IDC Frontier، وهي شركة تابعة لشركة سوفت بنك التي تقدم خدمات سحابية. يعتقد خبراء الأمن السيبراني أن اليابان أكثر عرضة للهجمات لأن تقدم سكانها المسنين أدى إلى سياسات أمن ضعيفة، بينما تأخرت الشركات في تحديث أنظمتها. على الصعيد العالمي، يرتفعت تكرار ونطاق الهجمات السيبرانية مع تخفيض الذكاء الاصطناعي العقبات والتكاليف أمام الهاكرز لإجراء هجمات أكثر تعقيدًا. وقال رئيس كوريا الجنوبية هذا الأسبوع إن هناك دلائل على أن الذكاء الاصطناعي استُخدم في هجمات سيبرانية ضد البنوك.
لماذا اليابان عرضة بشكل خاص للهجمات السيبرانية؟
تعود عرضة اليابان إلى أن سكانها المسنين أدوا إلى سياسات أمن ضعيفة وأن الشركات تأخرت في التحديث الرقمي، مما يجعل أنظمتها أهدافًا أسهل للهجمات.
🇧🇩 বাংলা
জাপান আক্রমণ বাড়ার মধ্যে সাইবার জরুরি অবস্থা ঘোষণা করে
জাপানের আর্থিক সেবাগুলি নিয়ন্ত্রক ব্যাংকগুলিকে নতুন অ্যাকাউন্ট খোলার জন্য পরিচয় প্রমাণ হিসাবে ড্রাইভিং লাইসেন্স স্বীকার করা থেকে সতর্ক করেছে, কারণ দেশটি রেল অপারেটরদের, গাড়ি নির্মাতাদের, কারাওকে চেইন এবং এমনকি পুলিশের ওপর আক্রমণ করে এমন সাইবার আক্রমণগুলির একটি ধারাবাহিকতা থেকে পুনরুদ্ধার চায়। আক্রমণগুলির ঊর্ধ্বগতিতে এই সংকট যুক্ত হওয়ায় শাসনগারী লিবারেল ডেমোক্র্যাটিক পার্টি শুক্রবার জাতীয় সাইবর নিরাপত্তা কৌশল কর্মপরিষদের একটি জরুরি বৈঠক ডাকানোর প্রেরণা দিয়েছে, যার পরে দেশটির শীর্ষ ব্রান্ডগুলির দশটিরও বেশি হ্যাক রিপোর্ট থাকার পরে, যার মধ্যে গাড়ি ভাড়া অপারেটর টাইম্স কার থেকে শুরু করে কনভিয়েনিয়েন্স স্টোর চেইন ল্যাউসন, এবং হাসপাতাল এবং অন্যান্য সরকারি সুবিধাগুলিও অন্তর্ভুক্ত। হালকালাফলে 20টিরও বেশি প্রধান্যমণ্ডিত কোম্পানি, বারবিক চেইন থেকে শুরু করে ডিসকাউন্টারদের মধ্যে, সাইবার আক্রমণ রিপোর্ট করেছে, যা শত লাখের গ্রাহক ডেটার উপর নির্ভর করে লিক হওয়ার সতর্কতা জারি করে। আক্রমণগুলির বাড়তি ফ্রিকোয়েন্সি জাপান সরকারের সর্বোচ্চ স্তরে চিন্তা সৃষ্টি করেছে। NCSH এর প্রধান্য মসাকি তাইরা ঘোষণা করেছেন যে জাপান "সাইবর জায়গায় জরুরি অবস্থায় আছে"। জাপানের সাইবর নিরাপত্তা মন্ত্রী তোশিহারু ফুরুকাওয়া বলেছেন যে অবস্থাটি "অত্যন্ত সংকটজনক"।
এই আক্রমণগুলি বছরের পর বছর ধরে সাইবর নিরাপত্তা বিশেষজ্ঞদের চেতাবার পরে আসে যে জাপানের প্রতিরক্ষা অপর্যাপ্ত ছিল এবং যে সাইবর অপরাধীদের জন্য তাদের কোম্পানিগুলি অচ্ছন্ন কিন্তু অত্যন্ত মূল্যবান আর্থিক ও ব্যক্তিগত তথ্যের একটি অপ্রতিরোধ্য ভাণ্ডার উপস্থাপন করতে পারে। ফাইন্যানশিয়াল সার্ভিসেস এজেন্সি শুক্রবার ঋণদাতাদের আগে আগে এমনকি ID চিপ ধরে রয়েছে এমন শুধুমাত্র পরিচয় প্রমাণ স্বীকার করতে উৎসাহিত করেছে, যেমন পাসপোর্ট বা My Number জাতীয় পরিচয় কার্ড, টাইম্স কার কোম্পানিতে ডেটা লিক ঘটে, যার অ্যাপে ড্রাইভিং লাইসেন্সের ডিজিটাল ফটোগুলির একটি বিশাল ভাণ্ডার ছিল। বিশেষজ্ঞরা অনুমান করেন যে এই ছবিগুলি এখন ডার্ক ওয়েবে বিক্রি হচ্ছে শুধু ¥25 ($0.15) প্রতি ছবি। ট্রেন অপারেটর JR East এছাড়াও রিপোর্ট করেছে যে তাদের বুকিং সিস্টেম থেকে 1.67 মিলিয়ন গ্রাহক ইমেল ঠিকানা লিক হওয়ার সম্ভাবনা রয়েছে। JR East, স্থানীয় সরকার এবং অন্যান্য শতাধিক ব্যবসার ডেটা লিক সংযুক্ত ছিল যা IDC Frontier দ্বারে গুরুবার প্রকাশিত র্যানসামওয়্যার আক্রমণের সাথে সংযুক্ত, যা ক্লাউড পরিষেবা প্রদান করে Soft Bank Corp এর একটি স্বামিত্ব অধিকার। সাইবর নিরাপত্তা বিশেষজ্ঞরা বিশ্বাস করেন যে জাপান হ্যাকারদের জন্য আরও সহজ লক্ষ্য কারণ এর বয়স্ক জনসংখ্যা খারাপ নিরাপত্তা অভ্যাসের ফলে পৌঁছেছে, যেখানে কোম্পানিগুলি তাদের সিস্টেম ডিজিটাল করতে পিছড়ে আছে। বিশ্ব পর্যায়ে, যেখানে AI হ্যাকারদের জন্য আরও জটিল আক্রমণ পরিচালনা করার জন্য সীমাওয়াল ও খরচ কমিয়ে দেয়, সাইবার আক্রমণ বাড়তি ফ্রিকোয়েন্সি ও স্কেল বাড়ছে। দক্ষিণ কোরিয়ার রাষ্ট্রপতি এই সপ্তায় বলেছেন যে ব্যাংকগুলিতে সাইবার আক্রমণে AI ব্যবহার করার প্রমাণ রয়েছে।
কেন জাপান বিশেষত সাইবার আক্রমণের জন্য অধিক সহজ লক্ষ্য?
জাপানের অসুরক্ষা একটি বয়স্ক জনসংখ্যার ফলে খারাপ নিরাপত্তা অভ্যাসের ফলে ঘটে, যেখানে কোম্পানিগুলি ডিজিটালকরণে পিছড়ে আছে, যা তাদের সিস্টেমগুলিকে হ্যাকারদের জন্য সহজ লক্ষ্য করে তোলে।
🇩🇪 Deutsch
Japan erklärt Cyber-Notfall bei steigenden Angriffen
Der japanische Finanzdienstleistungsaufseher hat Banken gewarnt, keine Führerscheine als Identitätsnachweis für die Eröffnung neuer Konten anzunehmen, während das Land von einer Serie von Cyberangriffen erholt, die Eisenbahnbetreiber, Automobilhersteller, Karaokeketten und sogar die Polizei getroffen haben. Die zunehmende Krise führte dazu, dass die regierende Liberaldemokratische Partei am Freitag eine Dringlichkeitssitzung des Nationalen Cybersecurity-Strategie-Hauptquartiers einberief, gefolgt von Berichten über Hackerangriffe auf Dutzende der führenden Marken des Landes, von der Autovermietungsgesellschaft Times Car bis zum Convenience-Store-Konzern Lawson sowie Krankenhäuser und andere staatliche Einrichtungen. Mehr als 20 große Unternehmen, von Barbecueketten bis zu Discountern, haben in den letzten Wochen Cyberangriffe gemeldet und warnten, dass mehrere Millionen Kundendaten möglicherweise kompromittiert wurden. Die zunehmende Häufigkeit der Angriffe hat Alarm bei den höchsten Ebenen der japanischen Regierung ausgelöst. Masaaki Taira, Leiter der NCSH, erklärte, dass Japan "in einem Zustand der Not im Cyberspace" sei. Der japanische Cybersicherheitsminister Toshiharu Furukawa sagte, die Situation sei "äußerst kritisch".
Diese Welle der Angriffe folgte mehreren Jahren von Warnungen von Cybersicherheitsexperten, dass die Verteidigungen Japans unzureichend seien und dass die Unternehmen des Landes für Cyberkriminelle ein unangreifbarer Schatz von schlecht geschützten, aber äußerst wertvollen finanziellen und persönlichen Daten darstellen könnten. Die Finanzdienstleistungsagentur drängte die Kreditgeber am Freitag, so schnell wie möglich auf die Annahme ausschließlich von Formen der Identifikation mit ID-Chips wie Passports oder My-Number-National-ID-Karten umzusteigen, nach einem Datenvorfall bei Times Car, deren App einen massiven Speicher digitaler Fotos von Führerscheinen enthielt. Experten schätzen, dass diese Bilder nun im Dark Web für nur ¥25 ($0.15) pro Bild angeboten werden könnten. Der Eisenbahnbetreiber JR East meldete ebenfalls, dass 1,67 Millionen Kunden-E-Mail-Adressen aus seinem Buchungssystem möglicherweise kompromittiert wurden. Datenlecks bei JR East, lokalen Regierungen und hunderten anderen Unternehmen wurden mit einem Ransomware-Angriff in Verbindung gebracht, der am Donnerstag von IDC Frontier, einem Tochterunternehmen der Soft Bank Corp, das Cloud-Dienste anbietet, offengelegt wurde. Cybersicherheitsexperten glauben, dass Japan für Hacker anfälliger ist, weil seine alternde Bevölkerung zu schlechten Sicherheitspraktiken geführt hat, während Unternehmen bei der Digitalisierung ihrer Systeme zurückgeblieben sind. Auf globaler Ebene steigen Cyberangriffe in Häufigkeit und Umfang, da KI die Barrieren und Kosten für Hacker senkt, um komplexere Angriffe durchzuführen. Der Präsident von Südkorea sagte diese Woche, dass es Beweise dafür gebe, dass KI in Cyberangriffen auf Banken verwendet wurde.
Warum ist Japan besonders anfällig für Cyberangriffe?
Japans Anfälligkeit ergibt sich aus einer alternden Bevölkerung, die zu schlechten Sicherheitspraktiken führt, und Unternehmen, die bei der Digitalisierung zurückbleiben, was ihre Systeme zu leichteren Zielen für Hacker macht.
🇪🇸 Español
Japón declara emergencia cibernética ante aumento de ataques
El regulador de servicios financieros de Japón ha advertido a los bancos que no acepten licencias de conducir como prueba de identidad para abrir nuevas cuentas, ya que el país se recupera de una serie de ataques cibernéticos que han afectado a operadores ferroviarios, fabricantes de automóviles, cadenas de karaoke e incluso a la policía. La crisis en aumento provocó que el partido liberal demócrata, que gobierna, convocara una reunión de emergencia de la Cumbre Nacional de Estrategia de Ciberseguridad el viernes, tras informes de hackeos en decenas de las marcas líderes del país, desde el operador de alquiler de coches Times Car hasta la cadena de tiendas de conveniencia Lawson, así como hospitales y otras instalaciones gubernamentales. Más de 20 empresas importantes, desde cadenas de barbacoa hasta tiendas de descuento, han reportado ataques cibernéticos en las últimas semanas, advirtiendo que decenas de millones de piezas de datos de clientes pueden haber sido filtradas. La creciente frecuencia de los ataques ha generado alarma en los más altos niveles del gobierno japonés. Masaaki Taira, jefe de la NCSH, declaró que Japón estaba en "un estado de emergencia en el espacio cibernético". El ministro de ciberseguridad de Japón, Toshiharu Furukawa, dijo que la situación era "extremadamente crítica".
La oleada de ataques siguió a años de advertencias de expertos en ciberseguridad de que las defensas de Japón eran deficientes y que, para los cibercriminales, sus empresas podían representar un botín irresistible de información financiera y personal mal protegida pero de gran valor. La Agencia de Servicios Financieros instó a los prestamistas el viernes a cambiar lo más rápido posible a aceptar solo formas de identificación que contengan chips de identificación, como pasaportes o tarjetas nacionales de identidad My Number, tras una fuga de datos en Times Car, cuya aplicación albergaba un almacén masivo de fotos digitales de licencias de conducir. Los expertos estiman que esas imágenes ahora pueden estar a la venta en la dark web por tan solo ¥25 ($0.15) cada una. El operador ferroviario JR East también informó que 1.67 millones de direcciones de correo electrónico de clientes podrían haber sido filtradas de su sistema de reservas. Las fugas de datos en JR East, gobiernos locales y cientos de otras empresas se relacionaron con un ataque de ransomware revelado el jueves por IDC Frontier, una filial de Soft Bank Corp que proporciona servicios en la nube. Los expertos en ciberseguridad creen que Japón es más vulnerable a los hackers porque su población envejecida ha llevado a malas prácticas de seguridad, mientras que las empresas se han retrasado en la digitalización de sus sistemas. A escala global, los ataques cibernéticos están aumentando en frecuencia y escala a medida que la IA reduce las barreras y costos para que los hackers realicen ataques más sofisticados. El presidente de Corea del Sur dijo esta semana que existían evidencias de que la IA se usaba en ataques cibernéticos contra bancos.
¿Por qué Japón es especialmente vulnerable a los ataques cibernéticos?
La vulnerabilidad de Japón se debe a una población envejecida que lleva a malas prácticas de seguridad y a empresas que se retrasan en la digitalización, lo que hace que sus sistemas sean objetivos más fáciles para los hackers.
🇫🇷 Français
Le Japon déclare un état d'urgence cybernétique face à la hausse des attaques
Le régulateur japonais des services financiers a averti les banques de ne pas accepter le permis de conduire comme preuve d'identité pour ouvrir de nouveaux comptes, alors que le pays se remet d'une série d'attaques informatiques ayant touché des opérateurs ferroviaires, des constructeurs automobiles, des chaînes de karaoké et même la police. La crise grandissante a amené le parti libéral démocrate au pouvoir à convoquer une réunion d'urgence de la Maison stratégique nationale de la cybersécurité vendredi, après des rapports d'attaques informatiques sur des dizaines des marques majeures du pays, de l'opérateur de location de voitures Times Car à la chaîne de magasins de proximité Lawson, ainsi que des hôpitaux et d'autres établissements publics. Plus de 20 grandes entreprises, des chaînes de barbecue aux détaillants, ont signalé des attaques informatiques ces dernières semaines, mettant en garde contre la possible fuite de dizaines de millions de pièces de données clients. La fréquence croissante des attaques a suscité une alerte au plus haut niveau du gouvernement japonais. Masaaki Taira, chef de la NCSH, a déclaré que le Japon était dans "un état d'urgence dans l'espace cybernétique". Le ministre japonais de la cybersécurité, Toshiharu Furukawa, a déclaré que la situation était "extrêmement critique".
Cette vague d'attaques a suivi plusieurs années d'avertissements de la part d'experts en cybersécurité selon lesquels les défenses du Japon étaient insuffisantes et que, pour les cybercriminels, les entreprises du pays pouvaient représenter un but incontestable de données financières et personnelles mal protégées mais extrêmement précieuses. L'Agence des services financiers a exhorté les établissements de crédit vendredi à passer le plus rapidement possible à l'acceptation de seules formes d'identification contenant des puces d'identité telles que les passeports ou les cartes nationales d'identité My Number, après une fuite de données chez Times Car, dont l'application contenait un vaste dépôt de photos numériques de permis de conduire. Les experts estiment que ces images pourraient maintenant être vendues sur le dark web pour aussi peu que ¥25 ($0.15) chacune. L'opérateur ferroviaire JR East a également signalé que 1,67 million d'adresses e-mail de clients pourraient avoir fuit de son système de réservation. Les fuites de données chez JR East, les gouvernements locaux et des centaines d'autres entreprises ont été liées à une attaque par logiciel de chiffrement (ransomware) révélée jeudi par IDC Frontier, une filiale de Soft Bank Corp qui fournit des services cloud. Les experts en cybersécurité pensent que le Japon est plus vulnérable aux pirates informatiques parce que sa population vieillissante a conduit à des pratiques de sécurité médiocres, tandis que les entreprises ont tardé à numériser leurs systèmes. À l'échelle mondiale, les attaques informatiques augmentent en fréquence et en ampleur à mesure que l'IA réduit les barrières et les coûts pour les pirates informatiques pour mener des attaques plus sophistiquées. Le président de la Corée du Sud a déclaré cette semaine qu'il existait des preuves que l'IA avait été utilisée dans des attaques informatiques contre des banques.
Pourquoi le Japon est-il particulièrement vulnérable aux attaques informatiques ?
La vulnérabilité du Japon découle d'une population vieillissante entraînant des pratiques de sécurité médiocres et d'entreprises tardant à se numériser, rendant leurs systèmes des cibles plus faciles pour les pirates informatiques.
🇮🇳 हिन्दी
प्रतिबंध में वृद्ध हमलों के बीच जापान ने घोषित साइबर आपातकालीन अवस्था
जापान के फाइनेंशियल सर्विसेज़ नियामक ने बैंकों को चेतावनी दी है कि वे नए खाते खोलने के लिए पहचान के रूप में ड्राइविंग लाइसेंस स्वीकार न करें, क्योंकि देश ऐसी एक श्रृंखला के साइबर हमलों से जूझ रहा है जिसने रेल ऑपरेटर्स, कार निर्माताओं, काराको चेन और यहाँ तक कि पुलिस को प्रभावित किया है। बढ़ता हुआ संकट ने प्रभुतंत्री लिबरल डेमोक्रैटिक पार्टी को शुक्रवार को राष्ट्रीय साइबरसुरक्षा रणनीति मुख्यालय की आपातकालीन बैठक बुलाने के लिए प्रेरित किया, जिसके बाद देश की प्रमुख ब्रांडों की दर्जनों में हैक की रिपोर्ट्स थीं, जिसमें कार रेंटल ऑपरेटर टाइम्स कार से लेकर कॉन्वीनियंस स्टोर चेन लॉव्सन तक, साथ ही अस्पताल औं इतर सरकारी सुविधाओं को भी शामिल किया गया। हाल के हफ्तों में 20 से अधिक प्रमुख कंपनियों, जिनमें बारबेक्यू चेन और डिस्काउंटर्स शामिल हैं, ने साइबर हमलों की रिपोर्ट की है, चेतावनी देते हुए कि करोड़ों ग्राहक डेटा लीक हो सकता है। हमलों की बढ़ती आवृत्ति ने जापान सरकार के सर्वोच्च स्तर पर चिंता व्यक्त की है। NCSH के प्रमुख मसाकी तैरा ने घोषणा की कि जापान "साइबर स्थान में आपातकालीन अवस्था में है"। जापान के साइबर सुरक्षा मंत्री तोशिहारु फुरुकावा ने कहा कि स्थिति "अत्यंत आलस्यपूर्ण" है।
इन हमलों के बाद, साइबर सुरक्षा विशेषज्ञों ने कई वर्षों से चेतावनी दी थी कि जापान की रक्षा पर्याप्त नहीं थी औं उनके लिए साइबर अपराधियों के लिए उनकी कंपनियां एक आकर्षक लक्ष्य हो सकती थीं जो अच्छी तरह से बचाए गए लेकिन बहुत मूल्यवान वित्तीय औं व्यक्तिगत जानकारी का भंडार था। फाइनेंशियल सर्विसेज़ एजेंसी ने शुक्रवार को ऋणधनकर्ताओं को आगे बढ़कर केवल ID चिप वाले पहचान प्रमाण स्वीकार करने का सुझाव दिया, जैसे पासपोर्ट या My Number राष्ट्रीय पहचान कार्ड, टाइम्स कार के डेटा लीक की घटना के बाद, जिसके ऐप में ड्राइविंग लाइसेंस की डिजिटल तस्वीरों का एक विशाल भंडार था। विशेषज्ञों का अनुमान है कि इन छवियों को अब डार्क वेब पर केवल ¥25 ($0.15) प्रति छवि की कीमत पर बेचा जा सकता है। ट्रेन ऑपरेटर JR East ने भी बताया कि उसके बुकिंग सिस्टम से 1.67 मिलियन ग्राहक ईमेल पते लीक हो सकते हैं। JR East, स्थानीय सरकारों औं सैकड़ों अन्य व्यवसायों की डेटा लीक से जुड़ी थी, जो IDC Frontier द्वारा गुरुवार को प्रकट किए गए रैंसमवेयर आक्रमण से जुड़ी थी, जो क्लाउड सेवाएं प्रदान करती है औं Soft Bank Corp की एक स्वामित्व अधिकार है। साइबर सुरक्षा विशेषज्ञों का विश्वास है कि जापान हैकर्स के लिए अधिक सुरक्षित नहीं है क्योंकि इसकी बढ़ती आयु वाली आबादी ने अपने साथ खराब सुरक्षा अभ्यास ले आए हैं, जबकि कंपनियां अपने सिस्टम को डिजिटल करने में पीछे रही हैं। वैश्विक स्तर पर, जब AI हमराहमलों को अधिक सुविधाजनक औं सस्ता बनाता है, तो साइबर हमलों की आवृत्ति औं पैमाना बढ़ रहा है। दक्षिण कोरिया के राष्ट्रपति ने इस हफ्ते कहा कि बैंकों पर साइबर हमलों में AI के उपयोग के सबूत थे।
क्यों जापान विशेष रूप से साइबर हमलों के लिए अधिक सुरक्षत है?
जापान की सुरक्षा कमजोरी एक बढ़ती आयु वाली आबादी से उत्पन्न होती है जो खराब सुरक्षा अभ्यास को जन्म देती है औं कंपनियां डिजिटलीकरण में पीछे रह जाती हैं, जिससे उनके सिस्टम हैकर्स के लिए आसान लक्ष्य बन जाते हैं।
🇮🇩 Bahasa Indonesia
Jepang menyatakan kondisi darurat siber di tengah meningkatnya serangan
Pengawas layanan keuangan Jepang telah memperingatkan bank untuk tidak menerima SIM sebagai bukti identitas untuk membuka akun baru, sementara negara tersebut pulih dari serangkaian serangan siber yang menyerang operator kereta, produsen mobil, rantai karaoke, dan bahkan kepolisian. Krisis yang semakin memburuk mendorong Partai Liberal Demokrat yang berkuasa untuk mengadakan pertemuan darurat pada Kantor Strategi Keamanan Siber Nasional pada hari Jumat, setelah laporan tentang serangan hacker pada puluhan merek terkemuka di negara tersebut, dari operator penyewaan mobil Times Car hingga jaringan toko kelontong Lawson, serta rumah sakit dan fasilitas pemerintah lainnya. Lebih dari 20 perusahaan besar, dari jaringan BBQ hingga pengecer, telah melaporkan serangan siber dalam beberapa minggu terakhir, memperingatkan bahwa puluhan juta data pelanggan mungkin telah bocled. Frekuensi yang semakin meningkat dari serangan ini telah menimbulkan kekhawatiran di tingkat tertinggi pemerintah Jepang. Masaaki Taira, kepala NCSH, menyatakan bahwa Jepang berada dalam "keadaan darurat di ruang siber". Menteri keamanan siber Jepang, Toshiharu Furukawa, mengatakan situasinya "sangat kritis".
Serangan ini mengikuti bertahun-tahun peringatan dari para ahli keamanan siber bahwa pertahanan Jepang tidak memadai dan bahwa, bagi para penjahat siber, perusahaan di negara tersebut bisa menjadi khazanah yang tidak tertolong dari informasi keuangan dan pribadi yang tidak dilindungi dengan baik tetapi sangat berharga. Badan Layanan Keuangan mendorong para pemberi pinjaman pada hari Jumat untuk beralih secepatnya ke penerimaan hanya bentuk identifikasi yang mengandung chip ID seperti paspor atau kartu identitas nasional My Number, setelah kebocoran data di Times Car, yang aplikasinya menyimpan banyak foto digital SIM. Para ahli perkirakan gambar-gambar tersebut kini mungkin dijual di dark web dengan harga seharga ¥25 ($0.15) per gambar. Operator kereta JR East juga melaporkan bahwa 1,67 juta alamat email pelanggan mungkin telah bocled dari sistem pemesanannya. Kebocoran data di JR East, pemerintah lokal, dan ratusan perusahaan lainnya dikaitkan dengan serangan ransomware yang diungkapkan pada hari Kamis oleh IDC Frontier, anak perusahaan Soft Bank Corp yang menyediakan layanan cloud. Para ahli keamanan siber percaya bahwa Jepang lebih rentan terhadap penyerang karena populasi yang menua telah menyebabkan praktik keamanan yang buruk, sementara perusahaan tertinggal dalam digitalisasi sistem mereka. Di skala global, serangan siber semakin meningkat dalam frekuensi dan skala seiring AI yang menurunkan hambatan dan biaya bagi penyerang untuk melakukan serangan yang lebih canggih. Presiden Korea Selatan menyatakan minggu ini bahwa ada bukti bahwa AI digunakan dalam serangan siber terhadap bank.
Mengapa Jepang sangat rentan terhadap serangan siber?
Rentan Jepang disebabkan oleh populasi yang menua yang menyebabkan praktik keamanan yang buruk dan perusahaan yang tertinggal dalam digitalisasi, yang membuat sistem mereka menjadi sasaran yang lebih mudah bagi penyerang.
🇯🇵 日本語
日本、サイバー緊急事態を宣言 攻撃の増加を受け
日本の金融サービス規制者は、新規口座開設の身元確認に運転免許証を受け付けないように銀行に警告しました。なぜなら、鉄道運営者、自動車メーカー、カラオケチェーン、さらには警察にまで影響を及ぼした一連のサイバー攻撃から国が回復しているからです。危機の拡大は、執政の自民党に、金曜日に国家サイバーセキュリティ戦略本部の緊急会議を開催するよう促しました。これは、カーのレンタルオペレーターからタイムズカー、コンビニエンスストアチェーンローソン、病院、その他の政府施設まで、国内の主要ブランド数十社のハッキング報告に続いています。近数週間に、バーベキューチェーンからディスカウンターまで、20社以上の主要企業がサイバー攻撃を報告し、数千万件の顧客データが漏洩した可能性を警告しています。攻撃の頻度の増加は、日本政府の最高レベルで警戒感を引き起こしました。NCSHの田原正明は、日本が「サイバースペースの緊急事態にある」と宣言しました。日本のサイバーセキュリティ大臣、古川俊晴は、状況は「極めて緊急的」であると述べました。
この攻撃の波は、サイバーセキュリティの専門家が、日本の防御が不十分であり、サイバー犯罪者にとって、その企業は負にしても非常に貴重な財務的および個人的な情報の魅力的な宝庫になり得ると警告する数年に続きました。金融サービス庁は、金曜日、タイムズカーのデータ漏洩事件を受け、アプリが運転免許証のデジタル写真の大規模なストアを保持していたため、できるだけ早く、パスポートやMy Number国民身分証明書のようなIDチップを含む身元確認書類のみを受け付けるように融資先に呼びかけました。専門家は、これらの画像がダークウェブで1枚あたりわずか¥25(約0.15ドル)で販売されている可能性を推定しています。JR東海の列車運営者も、予約システムから167万件の顧客メールアドレスが漏洩した可能性を報告しました。JR東、地方政府、その他数百社のデータ漏洩は、クラウドサービスを提供するソフトバンクの子会社であるIDCフロンティアが木曜日に明らかにしたランサムウェア攻撃に関連しています。サイバーセキュリティの専門家は、日本がハッカーにとってより脆弱であると信じています。その理由は、高齢化社会が悪いセキュリティ慣行をもたらし、企業はシステムのデジタル化に遅れをとっているためです。世界的に見て、AIがハッカーにとってより高度な攻撃を行うための障壁とコストを下げるにつれて、サイバー攻撃の頻度と規模は増加しています。韓国の大統령は、今週、銀行に対するサイバー攻撃でAIが使用された証拠があると述べました。
なぜ日本はサイバー攻撃に特に脆弱なのでしょうか?
日本の脆弱性は、高齢化社会による悪いセキュリティ慣行と、企業のデジタル化の遅れによるもので、これによりそのシステムはハッカーにとって容易な標的になります。
🇧🇷 Português
Japão declara emergência cibernética com aumento de ataques
O regulador japonês de serviços financeiros alertou os bancos para não aceitar carteiras de motorista como prova de identidade para abrir novas contas, enquanto o país se recupera de uma série de ataques cibernéticos que atingiram operadores ferroviários, fabricantes de automóveis, chains de karaoke e até mesmo a polícia. A crise crescente levou o partido liberal democrata no poder a convocar uma reunião de emergência da Sede Nacional da Estratégia de Cibersegurança na sexta-feira, após relatórios de invasões em dezenas das marcas principais do país, do operador de aluguel de carros Times Car à rede de lojas de conveniência Lawson, bem como hospitais e outras instalações governamentais. Mais de 20 empresas importantes, de redes de churrasco a varejistas, relataram ataques cibernéticos nas últimas semanas, alertando que dezenas de milhões de itens de dados de clientes podem ter sido vazados. A crescente frequência dos ataques gerou alarme nos mais altos níveis do governo japonês. Masaaki Taira, chefe da NCSH, declarou que o Japão estava em "um estado de emergência no espaço cibernético". O ministro japonês de cibersegurança, Toshiharu Furukawa, disse que a situação era "extremamente crítica".
A onda de ataques seguiu anos de avisos de especialistas em cibersegurança de que as defesas do Japão eram deficientes e que, para os criminosos cibernéticos, suas empresas poderiam representar um tesouro irresistível de informações financeiras e pessoais mal protegidas, mas de alto valor. A Agência de Serviços Financeiros instou os credores na sexta-feira a mudar o mais rápido possível para aceitar apenas formas de identificação contendo chips de identidade, como passaportes ou cartões nacionais de identidade My Number, após um vazamento de dados em Times Car, cujo aplicativo continha um grande armazenamento de fotos digitais de carteiras de motorista. Os especialistas estimam que essas imagens possam agora estar à venda na dark web por tão pouco quanto ¥25 ($0.15) cada. O operador ferroviário JR East também relatou que 1,67 milhão de endereços de e-mail de clientes podem ter sido vazados de seu sistema de reservas. Vazamentos de dados em JR East, governos locais e centenas de outras empresas foram vinculados a um ataque de ransomware divulgado na quinta-feira pela IDC Frontier, uma subsidiária da Soft Bank Corp que fornece serviços em nuvem. Especialistas em cibersegurança acreditam que o Japão é mais vulnerável a hackers porque sua população envelhecida levou a práticas de segurança ruins, enquanto as empresas estão atrasadas na digitalização de seus sistemas. Em escala global, ataques cibernéticos estão aumentando em frequência e escala, pois a IA reduz as barreiras e custos para que hackers realizem ataques mais sofisticados. O presidente da Coreia do Sul disse esta semana que havia evidências de que a IA foi usada em ataques cibernéticos contra bancos.
Por que o Japão é especialmente vulnerável a ataques cibernéticos?
A vulnerabilidade do Japão decorre de uma população envelhecida levando a más práticas de segurança e empresas atrasadas na digitalização, tornando seus sistemas alvos mais fáceis para hackers.
🇷🇺 Русский
Япония объявляет чрезвычайное происшестве в киберпространстве на фоне роста атак
Регулятор финансовых услуг Японии предупредил банки не принимать водительские лицензии как доказательство личности для открытия новых счетов, в то время как страна восстанавливается после серии кибератак, поразивших железнодорожных операторов, автопроизводителей, сети караоке и даже полицию. Усиливающийся кризис побудил правящую Либеральную демократическую партию созвать чрезвычайное заседание Национального совета стратегии кибербезопасности в пятницу, после сообщений о взломах десятков ведущих брендов страны, от оператора проката автомобилей Times Car до сети магазинов удобной доступности Lawson, а также больниц и других правительственных объектов. Более 20 крупных компаний, от сетей барбекю до розничных сетей, сообщили о кибератаках в последние недели, предупреждая, что десятки миллионов единиц данных клиентов могли быть утечены. Увеличение частоты атак вызвало тревогу на самых высоких уровнях японского правительства. Масааки Таира, глава НКСХ, заявил, что Япония находится в "состоянии чрезвычайного происшествя в киберпространстве". Министр кибербезопасности Японии Тосихару Фурукава заявил, что ситуация "чрезвычайно критична".
Эта волна атак последовала за несколько лет предупреждений со стороны экспертов в области кибербезопасности о том, что обороны Японии были недостаточными, и что, для киберпреступников, компании страны могли представлять неустранимый кладезь плохо защищённой, но чрезвычайно ценных финансовых и личных данных. Финансовое агентство по услугам в пятницу призвало кредиторов как можно быстрее перейти на приём только тех форм идентификации, которые содержат чипы идентификации, такие как паспорта или национальные карты идентификации My Number, после утечки данных в Times Car, чейе приложение содержало огромное хранилище цифровых фотографий водительских лицензий. Эксперты оценивают, что эти изображения теперь могут быть проданы в тёмном интернете за так мало, как ¥25 ($0.15) за каждое. Железнодорожный оператор JR East также сообщил, что 1,67 миллиона адресов электронной почты клиентов могли быть утечены из его системы бронирования. Утечки данных в JR East, местных правительствах и сотнях других компаний были связаны с атакой вымогательского ПО, раскрытой в четверг компанией IDC Frontier, дочерней компанией Soft Bank Corp, предоставляющей облачные услуги. Эксперты в области кибербезопасности считают, что Япония более уязвима для хакеров, потому что её стареющее население привело к плохим практикам безопасности, в то время как компании отстают в цифровизации своих систем. В глобальном масштабе кибератаки увеличиваются в частоте и масштабе, поскольку ИИ снижает барьеры и затраты для хакеров, чтобы совершать более сложные атаки. Президент Южной Кореи на этой неделе заявил, что есть доказательства того, что ИИ использовался в кибератаках на банки.
Почему Япония особенно уязвима для кибератак?
Уязвимость Япония обусловлена стареющим населением, приводящим к плохим практикам безопасности, и компаниями, отстающими в цифровизации, что делает их системы более лёгкими для хакеров.
🇨🇳 简体中文
日本因网络攻击激增宣布网络紧急状态
日本的金融服务监管机构警告银行,不要接受驾驶执照作为开新账户的身份证明,因为该国正面临一系列网络攻击,影响了铁路运营商、汽车制造商、卡拉OK连锁店甚至警察。日益严峻的危机促使执政的自民党于周五召开国家网络安全战略总部紧急会议,此前报告称该国领先品牌的数十家公司遭受黑客攻击,从汽车租赁运营商Times Car到便利店链Lawson,以及医院和其他政府设施。近几周,超过20家主要公司,从烧烤连锁店到折扣店,报告了网络攻击,警告称数千万份的客户数据可能已泄露。攻击频率的增加在日本政府的最高层引发了警惧。NCSH负责人田中正明宣布,日本正处于“网络空间的紧急状态”。日本网络安全部长古川俊晴表示,形势“极其严峻”。
这波攻击之前,有网络安全专家多年来警告称,日本的防御存在缺陷,并且,对网络犯罪分子来说,其公司可能代表了一个诱人但防护不佳的财务和个人信息宝库。周五,金融服务局敦促贷款机构尽快转向仅接受含有ID芯片的身份证明,如护照或My Number国民身份卡,此举源于Times Car的数据泄露事件,其应用程序保存了大量数字驾驶执照照片。专家估计,这些图像现在可能以每张仅¥25(约0.15美元)的价格在暗网上出售。东日本铁道公司JR East还报告称,其订票系统可能泄露了167万个客户电子邮件地址。JR East、地方政府和数百家其他企业的数据泄露被归因于周四IDC Frontier披露的勒索软件攻击,IDC Frontier是提供云服务的软银公司子公司。网络安全专家认为,由于日本人口老龄化导致安全实践差以及公司在数字化系统方面落后,日本更容易受到黑客攻击。在全球范围内,随着人工智能降低了黑客执行更复杂攻击的障碍和成本,网络攻击的频率和规模正在增加。韩国总统本周表示,有证据表明人工智能在银行网络攻击中被使用。
为什么日本特别容易受到网络攻击?
日本的脆弱性源于老龄化人口导致安全实践差以及公司在数字化方面落后,使得其系统更容易成为黑客的目标。