Violazioni · 4 ore fa
La Digital Agency giapponese ha scoperto un data breach che può aver esposto circa 246.000 righe di dati personali di dipendenti pubblici. Il punto non è solo la quantità. È la concentrazione di nomi, ruoli e dettagli già pronti per essere riusati contro chi lavora nella macchina pubblica.
Quando questi dati finiscono nello stesso insieme, un attaccante può risultare credibile verso help desk, colleghi o uffici HR senza dover forzare un nuovo accesso. La falla VPN non produce solo un file rubato: trasforma i record in materiale per spearphishing e impersonazione di funzionari.
Per gli enti che conservano directory del personale o usano dati anagrafici per verifiche d'identità, l'esposizione non si esaurisce con la breach. Finché quella base di dati resta disponibile, il rischio si sposta sui processi che si fidano di quei dettagli per decidere chi è chi.
2 fonti che coprono questa storia
240,000 Hit by Data Breach at Japan’s Digital Agency
Hackers exploited a vulnerability in a VPN product to steal the personal information of roughly 240,000 people.
Japan's Digital Agency says VPN flaw exposed 246,000 personnel records
Japan's Digital Agency has discovered a data breach that may have exposed around 246,000 record rows containing personal information of government employees.
Part of the PlainSec briefing for 2026-09-15