Tóquio – Pelo menos 607 entidades japonesas, incluindo grandes empresas e agências governamentais, foram alvos de ataques cibernéticos enquanto hackers exploram vulnerabilidades na tecnologia usada para o trabalho remoto em meio à pandemia de coronavírus, disse um especialista em segurança da informação na segunda-feira.
Muitas das organizações, que são clientes de um serviço de rede privada virtual (VPN) fornecido pela Fortinet Inc., tiveram suas identidades de equipe, senhas e outros dados de autenticação roubados depois que uma lista de cerca de 50.000 dispositivos VPN da empresa dos EUA vazou na Internet em novembro, publicou a Kyodo News.
Mais de 10%, ou cerca de 5.400, dos aparelhos da lista estavam ligados a entidades japonesas, incluindo grandes hotéis, empresas de segurança cibernética e hospitais públicos, de acordo com especialistas.
Entre os atingidos pelos ataques estavam a Organização Nacional de Turismo do Japão, a Recruit Holdings Co. e a Universidade de Sapporo.
A Agência Nacional de Polícia também informou que houve 46 casos de acesso não autorizado desde agosto do ano passado.
O provedor de serviços de criptomoeda baseado em Tóquio, DeCurret Inc., que hospeda um seminário de moeda digital com a participação de três megabancos do Japão e da Nippon Telegraph and Telephone Corp., teve alguns dados de autenticação roubados.
A Fortinet corrigiu vulnerabilidades em seu serviço VPN em maio de 2019, com organizações especializadas em tecnologia da informação (TI) no Japão também emitindo avisos repetidamente. Acredita-se que as organizações que sofreram violações de segurança não tenham aplicado as correções.
O uso de VPN aumentou à medida que as empresas incentivam os funcionários a trabalhar em casa devido à nova pandemia de coronavírus.
Há uma preocupação crescente de que os danos do roubo de dados de autenticação possam ser extensos, já que um invasor pode acessar facilmente o sistema interno de uma organização para roubar informações confidenciais.
As organizações identificadas como tendo sofrido um vazamento estão sendo contatadas por agências governamentais e provedores de serviços de Internet, bem como sendo alertadas pelo Centro de Coordenação da Equipe de Resposta a Emergências de Computadores do Japão.
“Os dispositivos (VPN) da lista já estão sendo atingidos por muitos ataques. Algumas organizações podem descobrir que seus sistemas serão controlados (por hackers) no futuro”, disse Nobuo Miwa, presidente da empresa de segurança da informação S&J Corp. em Tóquio.




