Japón sufre otro ciberataque: 246.000 registros expuestos en una brecha de seguridad en una agencia digital

- La Agencia Digital de Japón reveló que 246.000 registros de empleados gubernamentales ytracpodrían haberse filtrado de la plataforma compartida GSS.
- No se ha confirmado ningún uso indebido, pero los datos expuestos constituyen un material ideal para el phishing y la ingeniería social.
- El país ya figura entre los más atacados del mundo.
Japón, uno de los países más atacados del mundo, sufrió su último ciberataque el viernes 11 de septiembre, cuando los atacantes robaron alrededor de 246.000 conjuntos de datos personales de la Agencia Digital del país.
El ciberataque dejó al descubierto los nombres, las direcciones de correo electrónico y los números de teléfono de funcionarios públicos ytracjaponeses después de que un intruso accediera a una red gubernamental compartida.
La agencia japonesa insiste en que los datos expuestos no han aparecido en ningún caso confirmado, que suelen abarcar desde campañas de phishing hasta ataques violentos.
¿Qué información filtraron los hackers en la brecha de seguridad de la Agencia Digital de Japón?
Los piratas informáticos de la Agencia Digital de Japón robaron correos electrónicos gubernamentales y números de teléfono personales vinculados a nombres reales de la plataforma común de trabajo del Servicio de Soluciones Gubernamentales (GSS, por sus siglas en inglés) utilizada por ministerios y agencias en todo el país.

En términos de magnitud, es menor que eldent al estilo de My Number que afectó realmente a los ciudadanos comunes.
Por tipo de datos, eldent expuso 236.000 nombres, 231.000 direcciones de correo electrónico, 94.000 números de teléfono y 1.000 direcciones físicas.
¿Cómo accedieron los hackers a la base de datos japonesa?
Según la información divulgada por la Agencia Digital, el 25 de junio se detectó actividad inusual después de que la cuenta de untracde mantenimiento y operaciones accediera a una gran cantidad de archivos. La intrusión comenzó a finales de mayo.
Semanas después, los investigadores señalaron una vulnerabilidad en un dispositivo VPN como el punto de entrada más probable. Afirmaron que ya habían suspendido la cuenta y desconectado el equipo comprometido de la red externa el mismo día en que compartieron la actualización del 9 de julio.
La autoridad tributaria francesa DGFiP fue vulnerada mediante una vulnerabilidad interna de VPN similar a la que informó Cryptopolitan .
Japón es un objetivo frecuente de ciberataques
Japón es uno de los diez países más atacados del mundo, según el informe de ciberdelincuencia de CloudSEK de 2026. Irónicamente, la Agencia Digital que creó en 2021 para modernizar y proteger la informática gubernamental ha sufrido una brecha de seguridad.

En julio, aproximadamente 12,23 millones de direcciones de correo electrónico y 7,61 millones de contraseñas quedaron expuestas en una filtración confirmada de KDDI.
sedent En un ataque perpetrado en 2023 por piratas informáticos , sospecha que los datos pasaron desapercibidos durante meses.
Cómo los hackers utilizan la información filtrada para atacar a los poseedores de criptomonedas
Existe una ruta directa desde los datos robados hasta los ataques dirigidos a los poseedores de criptomonedas, tal como denunció el fundador de Telegram, Pavel Durov, ante una filtración de datos personales de secuestro vinculados a criptomonedasdenten el país durante los primeros tres meses y medio del año.
Chainalysis contabilizó más de 30 millones de dólares robados en ataques violentos durante la primera mitad de 2026, tracque va camino de superar los 58 millones de dólares de 2025.
Los analistas estarán atentos para ver si los 236.000 nombres y 231.000 correos electrónicos filtrados en esta brecha aparecen en algún ataque futuro.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!
Preguntas frecuentes
¿Cuántas personas se vieron afectadas por la filtración de datos de la Agencia Digital de Japón?
Es posible que se hayan expuesto alrededor de 246.000 registros de datos personales, divididos en aproximadamente 189.000 vinculados a personal gubernamental y funcionarios públicos y 57.000 vinculados atracy empresas.
¿Cómo lograron los hackers acceder a la red gubernamental?
Se utilizó una cuenta perteneciente a untracde mantenimiento y operaciones para acceder a archivos, y los investigadores tracel punto de entrada hasta una vulnerabilidad en un dispositivo VPN el 9 de julio. La cuenta fue suspendida y el equipo afectado fue aislado.
¿Por qué es importante una filtración de datos gubernamentales para los usuarios de criptomonedas?
Los nombres, correos electrónicos y números de teléfono filtrados se utilizan para el phishing y la ingeniería social, y Cryptopolitan ha informado de que el robo de datos personales ha precedido a secuestros de poseedores de criptomonedas en Francia y a oleadas de phishing contra clientes de monederos de hardware como Trezor.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.
















