---
title: Hacker colpisce il governo giapponese: possibile fuga di 246.000 dati personali
url: https://www.dataloco.com/it/hacker-colpisce-il-governo-giapponese-possibile-fuga-di-246000-dati-personali
published: 2026-09-19T10:23:14+00:00
language: it
section: Sicurezza
source: https://www.dailysecu.com/news/articleView.html?idxno=208517
organizations: Digital Agency
publisher: Dataloco
---

# Hacker colpisce il governo giapponese: possibile fuga di 246.000 dati personali

Il governo giapponese ha confermato che un sistema di lavoro condiviso tra diversi ministeri centrali è stato hackerato, con la possibile fuga di circa 246.000 record di informazioni personali.

La Digital Agency ha rivelato l'11 settembre che l'intrusione ha colpito il Government Solution Service, un ambiente di lavoro comune per l'amministrazione pubblica. L'attacco è stato reso possibile dallo sfruttamento di una vulnerabilità in un dispositivo VPN connesso a Internet, che ha permesso l'accesso interno al sistema.

L'anomalia è stata rilevata inizialmente il 25 giugno, quando sono state osservate attività sospette di accesso a grandi quantità di file tramite l'account di un responsabile della manutenzione e del funzionamento del sistema. Le indagini hanno accertato che l'intrusione è avvenuta il 9 luglio. In risposta, la Digital Agency ha sospeso l'account compromesso e bloccato le comunicazioni tra il dispositivo colpito e l'esterno nello stesso giorno.

I dati potenzialmente esposti riguardano circa 189.000 dipendenti governativi e funzionari, e circa 57.000 operatori e privati coinvolti in attività governative. Nello specifico, sono stati coinvolti circa 236.000 nomi, 231.000 indirizzi e-mail, 94.000 numeri di telefono e 1.000 indirizzi. Molti dei numeri di telefono e degli indirizzi erano contatti professionali o sedi di uffici piuttosto che dati privati. Non sono state riscontrate fughe di numeri di previdenza sociale, numeri di conto bancario o dati di cittadini comuni.

La vulnerabilità utilizzata era già stata resa pubblica prima dell'attacco, con un livello di rischio classificato come medio secondo il sistema CVSS. Sebbene la Digital Agency stesse procedendo con l'aggiornamento, l'attaccante ha agito prima dell'applicazione della patch. Attualmente, il programma di correzione è stato applicato, le credenziali di autenticazione sono state modificate e non sono state rilevate nuove comunicazioni sospette.

La Digital Agency non ha rivelato il produttore del dispositivo VPN, il codice CVE o l'identità del gruppo di hacker per non compromettere la sicurezza futura. Il Government Solution Service, che integra PC, reti e software per 18 istituzioni e circa 53.000 utenti, utilizza un'architettura di rete a fiducia zero, che tuttavia non è stata sufficiente a prevenire l'intrusione.

## This story in other languages

- [Español](https://www.dataloco.com/es/el-gobierno-de-japon-sufre-hackeo-y-posible-filtracion-de-246000-datos-personales)
- [Français](https://www.dataloco.com/fr/le-gouvernement-japonais-victime-dun-piratage-environ-246-000-donnees-personnelles-potentiellement-compromises)
- [Nederlands](https://www.dataloco.com/nl/japanse-overheid-getroffen-door-hack-waarbij-persoonlijke-gegevens-van-246000-personen-zijn-gelekt)
- [Русский](https://www.dataloco.com/ru/iaponskoe-pravitelstvo-soobshhilo-ob-utecke-dannyx-iz-sistemy-gss-iz-za-uiazvimosti-vpn)
- [עברית](https://www.dataloco.com/he/246000)
