Japão volta a ser alvo de ciberataques: 246 mil registos expostos em violação de dados da Agência Digital

- A Agência Digital do Japão revelou que 246 mil registos de funcionários do governo etracpodem ter vazado da plataforma partilhada GSS.
- Não foi confirmada qualquer utilização indevida, mas os dados expostos são material privilegiado para phishing e engenharia social.
- O país já figura entre os mais atacados do mundo.
O Japão, um dos países mais visados do mundo, sofreu a sua mais recente violação de segurança na sexta-feira, 11 de setembro, quando os atacantes roubaram cerca de 246 mil conjuntos de registos de dados pessoais da Agência Digital do país.
O ciberataque expôs os nomes, endereços de e-mail e números de telefone de funcionários públicos etracjaponeses, depois de um atacante ter conseguido entrar numa rede governamental partilhada.
A agência japonesa insiste que os dados expostos não foram encontrados em nenhum caso confirmado, que geralmente vão desde campanhas de phishing a ataques violentos.
O que é que os hackers vazaram na invasão da Agência Digital do Japão?
Os hackers da Agência Digital do Japão roubaram e-mails governamentais e números de telefone pessoais ligados a nomes reais da plataforma de trabalho comum Government Solution Service (GSS), utilizada por ministérios e agências de todo o país.

Em termos de escala, é mais pequeno do que odent do tipo "My Number" que afetou de facto cidadãos comuns.
Por tipo de dados, odent expôs 236.000 nomes, 231.000 endereços de e-mail, 94.000 números de telefone e 1.000 endereços físicos.
Como é que os hackers invadiram a base de dados japonesa?
De acordo com o comunicado da Agência Digital, foi detetada uma atividade invulgar no dia 25 de junho, após uma conta de umtracde manutenção e operações aceder a um grande número de ficheiros. A intrusão começou no final de maio.
Semanas depois, os investigadores apontaram uma vulnerabilidade num dispositivo VPN como o provável ponto de entrada. Afirmaram que já tinham suspendido a conta e isolado o equipamento comprometido da rede externa no mesmo dia em que partilharam a atualização de 9 de julho.
A DGFiP, autoridade fiscal francesa, foi alvo de uma violação de segurança através de uma intrusão interna semelhante à reportada pela Cryptopolitan .
O Japão é um alvo frequente de ataques cibernéticos
O Japão é um dos dez países mais visados do mundo, de acordo com o relatório de cibercrime de 2026 da CloudSEK. Ironicamente, a Agência Digital criada pelo país em 2021 para modernizar e proteger as TI governamentais foi agora alvo de uma violação de segurança.

Em julho, aproximadamente 12,23 milhões de endereços de e-mail e 7,61 milhões de palavras-passe foram expostos numa violação de segurança confirmada da KDDI.
Os hackers chineses invadiram o Centro Nacional Japonês dedent e Estratégia de Cibersegurança num ataque em 2023, cujos dados terão passado despercebidos durante meses.
Como os hackers usam informações divulgadas para atacar os detentores de criptomoedas
Existe uma ligação direta entre dados roubados e ataques direcionados a detentores de criptomoedas, como denunciou Pavel Durov, fundador do Telegram, sobre uma fuga de dados pessoais num organismo do governo francês depois de terem sido reportados 41 de sequestro ligados a criptomoedasdentno país nos primeiros três meses e meio do ano.
A Chainalysis contabilizou mais de 30 milhões de dólares roubados em ataques violentos no primeiro semestre de 2026, tracque deverá ultrapassar os 58 milhões de dólares registados em 2025.
Os analistas estarão atentos para ver se os 236.000 nomes e 231.000 endereços de e-mail desta violação de segurança serão explorados em futuras violações.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.
Perguntas frequentes
Quantas pessoas foram afetadas pela violação de dados da Agência Digital do Japão?
Podem ter sido expostos cerca de 246.000 registos de dados pessoais, divididos em aproximadamente 189.000 relacionados com funcionários do governo e funcionários públicos e 57.000 relacionados comtrace empresas.
Como é que os hackers conseguiram invadir a rede governamental?
Uma conta pertencente a uma empresa de manutenção e operaçõestracfoi utilizada para aceder aos ficheiros, e os investigadores traco ponto de entrada até uma vulnerabilidade num dispositivo VPN no dia 9 de julho. A conta foi suspensa e o equipamento afetado foi isolado.
Porque é que um vazamento de dados governamentais é importante para os utilizadores de criptomoedas?
Nomes, e-mails e números de telefone vazados são utilizados para phishing e engenharia social, e Cryptopolitan informou que os dados pessoais roubados precederam os sequestros de detentores de criptomoedas em França e as ondas de phishing contra clientes de carteiras de hardware, como a Trezor.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação para blogs e cobertura de eventos no universo das criptomoedas. No Cryptopolitan, Hannah contribui para a página de notícias, reportando e analisando os últimos desenvolvimentos em DeFi, RWA, regulamentação de criptomoedas, IA e tecnologias de ponta. Ela se formou em Administração de Empresas pela Universidade Arcadia.
















