Daily Journal
Daily Journal

Japão pede reforço de segurança após invasões com roubo de dados pessoais

O Escritório Nacional de Cibersegurança (NCO) do Japão diz ter confirmado vários casos de invasões que roubaram dados pessoais e pede que empresas que guardam grandes volumes de dados reforcem sua segurança com rapidez.

Daily Journal
||
09/10 às 07:31 · atualizado 08:02

Pontos principais

  • Em sistemas web, a NCO recomenda aplicar correções sem atraso, desativar o que não é usado e reduzir ao mínimo contas e privilégios de administrador.
  • A NCO recomenda autenticação multifator, proibição de senhas fracas e desativação rápida de contas de quem deixou a empresa ou mudou de função.
  • Para os dados, a NCO recomenda criptografia em repouso e em trânsito, não guardar senhas em texto puro e apagar informações quando a finalidade termina.
  • Com terceirizados, a NCO pede contratos com requisitos de segurança e comunicação de incidentes, além de limitar os dados compartilhados e apagá-los ao fim do contrato.
  • A NCO recomenda monitorar tráfego incomum, grandes volumes de acesso e tentativas anormais de autenticação, e manter registros de acesso por um período determinado.
  • A NCO pede que a alta direção trate a cibersegurança como risco de gestão, com investimento em pessoal e controles.
  • A NCO cita o uso indevido de inteligência artificial entre as técnicas que tornam os ataques mais sofisticados.

As invasões atingiram empresas que tratam grandes volumes de dados pessoais ou informações sensíveis, por acesso não autorizado que levou ao roubo desses dados. Os caminhos citados são a exploração de vulnerabilidades em sistemas web, o comprometimento por meio de fornecedores e a gestão frágil de dados. O NCO não informa número de casos, nomes das empresas atingidas nem volume de registros roubados.

O pedido alcança sobretudo operadores de dados em larga escala e de informações sensíveis. Às organizações atingidas, o NCO pede que compartilhem detalhes técnicos dos ataques com o próprio escritório e com os órgãos setoriais.

Fonte primária

Cabinet Secretariat / National Cybersecurity Office (NCO)

不正アクセスによる漏えい等の事案を踏まえた対応について (注意喚起)

Comunicado de 9/10/2026 da Cabinet Secretariat / National Cybersecurity Office (NCO). Não é declaração de emergência: é um alerta (注意喚起) que diz ter confirmado 'múltiplos casos' em que sistemas de empresas que tratam grandes volumes de dados pessoais foram invadidos por acesso não autorizado, com dados pessoais roubados, via exploração de vulnerabilidades em sistemas web, comprometimento pela cadeia de suprimentos e gestão frágil de dados. Pede que operadores de dados em larga escala e de informações sensíveis reforcem medidas 'de forma rápida'. Recomendações: (1) sistemas web: aplicar patches sem atraso, desativar sistemas e serviços não usados, MFA, proibir senhas fracas, mínimo de contas e privilégios, monitorar tráfego e logs; (2) cadeia de suprimentos: mapear terceirizados, exigir requisitos de segurança e notificação de incidentes em contrato, limitar dados compartilhados e apagá-los ao fim do contrato; (3) dados: inventariar e classificar informações, minimizar retenção, criptografar em repouso e em trânsito, não guardar senhas em texto puro, revisar configurações de nuvem, registrar acessos; (4) alta direção deve tratar cibersegurança como risco de gestão e investir em pessoal e controles. Organizações afetadas devem compartilhar informações técnicas do ataque com a NCO e os órgãos setoriais. O texto não traz números de casos, empresas ou volume de registros.

Comentários

Carregando comentários...