Organizațiile japoneze se confruntă cu o creștere accentuată a încălcărilor de date, potrivit The Hacker News. Centrul de coordonare JPCERT/CC a alertat pe 8 octombrie 2026 că atacatorii exploatează API-uri ale aplicațiilor mobile și vulnerabilități cunoscute în software, inclusiv defecte în instrumentele de business intelligence.
Conform analizei efectuate de Macnica, s-au înregistrat 119 incidente cu furt de date personale prin sisteme web în Japonia în primele zece luni ale anului, comparativ cu 84 în întregul 2025 și 62 în 2024. Cazurile de mare amploare includ scurgerea a 6,6 milioane de conturi de la serviciul Times Car și a peste 10 milioane de înregistrări din aplicația Yakiniku King.
JPCERT/CC a identificat trei modele principale de atac: abuzul API-urilor de gestionare din aplicații, scanarea țintelor pentru vulnerabilități cunoscute și exploatarea CVE-2026-72898, o flaw cu scor CVSS 10.0 în Metabase. Cazurile similare au fost documentate și în alte 13 țări, cu 30 de incidente în Coreea de Sud și 11 în Franța.
Agenții de apărare sunt sfătuiți să blocheze endpoint-uri critice și să implementeze controale de acces stricte pe API-uri, în așteptarea actualizărilor de securitate.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




