fuente: https://thehackernews.com/2026/10/japan-sees-sharp-rise-in-web-data-leaks.html
Según el Centro de Coordinación JPCERT (JPCERT/CC), los atacantes responsables de una serie de filtraciones de datos personales en organizaciones japonesas abusaron de las API de aplicaciones móviles y explotaron vulnerabilidades de software conocidas.
El centro, con sede en Tokio y encargado de recibir informes de incidentes, basó su alerta del 8 de octubre de 2026 en dichos informes y otra información. La alerta no menciona a ningún atacante ni a ninguna organización afectada.
En la alerta, traducida del japonés, el JPCERT/CC calificó la información disponible como "limitada y fragmentaria". Aclaró que su relato no implica que se haya utilizado el mismo método en todos los incidentes.
Además de las aplicaciones para consumidores, los sistemas afectados incluyen herramientas de inteligencia empresarial (BI) y sistemas de gestión para empleados a los que sus operadores no esperaban que el público tuviera acceso. En algunos casos, se filtraron datos almacenados en estos sistemas.
Para los responsables de la seguridad, la alerta incluye ocho direcciones IP de origen, cinco cadenas de agente de usuario y una lista de controles de API, incluidos los controles de acceso en cada punto final, público o privado.
El único producto que menciona como objetivo es Metabase, una herramienta de inteligencia empresarial con una vulnerabilidad conocida que los atacantes han explotado. Metabase ha instado a sus usuarios a actualizar al menos a las versiones mínimas seguras de una lista actualizada por última vez el 14 de agosto. Estas versiones son más recientes que la primera corrección para dicha vulnerabilidad.
Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...
Leer artículo →Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...
Leer artículo →Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...
Leer artículo →