Une faille dans le réseau gouvernemental japonais met 246 000 personnes en danger

Une vulnérabilité du réseau gouvernemental partagé du Japon pourrait avoir exposé les informations personnelles liées à 246 000 employés de 23 organisations.

Sep 14, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

L’Agence numérique japonaise a confirmé qu’un acteur externe non autorisé avait compromis son réseau partagé Government Solution Service, exposant potentiellement les informations personnelles d’environ 246 000 agents publics et employés du secteur privé.

Selon l’agence, l’incident est dû à une vulnérabilité dans des équipements utilisés pour les connexions réseau externes, qui a permis à un attaquant extérieur d’accéder à des fichiers internes à partir de la fin mai. L’Agence numérique a détecté l’intrusion le 25 juin, après qu’un compte attribué à un agent chargé de la maintenance et des opérations a commencé à extraire d’importants volumes de données. 

Les enquêteurs ont confirmé la compromission le 9 juillet, coupant les communications externes de l’appareil compromis et suspendant le compte de maintenance compromis.

Le secrétaire général du Cabinet, Minoru Kihara, a déclaré que le gouvernement prenait l’incident au sérieux, car il s’est produit malgré des mesures de sécurité à plusieurs niveaux et une surveillance 24 heures sur 24, selon The Japan Times.

Le ministre du Numérique, Hisashi Matsumoto, s’est également adressé aux journalistes : « Je présente mes plus sincères excuses. Nous prenons cette affaire extrêmement au sérieux et ne ménagerons aucun effort pour éviter qu’elle ne se reproduise. »

L’agence a confirmé que l’incident n’avait pas affecté les informations détenues dans les services gouvernementaux accessibles au public. Les identifiants hautement sensibles — notamment les données nationales My Number, les coordonnées bancaires et les numéros de pension — ont également été épargnés. En revanche, les fichiers concernés contenaient environ 236 000 noms, 231 000 adresses e-mail, 94 000 numéros de téléphone et 1 000 adresses postales. Ces informations concernaient environ 189 000 agents de 23 organisations gouvernementales, dont l’Agence de la Maison impériale et le ministère de l’Agriculture, ainsi qu’environ 57 000 personnes liées à des entreprises privées et à d’autres organisations.

Cette compromission illustre une vulnérabilité critique inhérente à la modernisation unifiée des systèmes informatiques du secteur public.

Après l’essor du télétravail provoqué par la pandémie de COVID-19, le Japon a créé le Government Solution Service en 2021 afin de supprimer les silos de données entre ministères et de rationaliser les opérations administratives dans le cadre d’un modèle de sécurité moderne de type zero trust. Pourtant, en regroupant plus de 150 000 employés sur une infrastructure partagée unique, le gouvernement a créé une cible de choix oùune seule compromission pourrait affecter plusieurs organisations.

Advertisement

La consolidation des systèmes gouvernementaux peut simplifier la maintenance, mais elle accroît également la portée potentielle d’une connexion externe compromise ou d’un compte privilégié.

Retombées opérationnelles et menaces croissantes

Même si l’Agence numérique affirme n’avoir détecté aucun détournement secondaire à ce stade, les données potentiellement exposées constituent un risque d’hameçonnage ciblé. Si les attaquants ont conservé ces informations, les adresses e-mail professionnelles vérifiées, les numéros de téléphone et les relations organisationnelles pourraient les aider à concevoir des campagnes d’hameçonnage et d’usurpation convaincantes visant les agents publics.

Cette intrusion s’inscrit dans une recrudescence plus large des cybermenaces à l’échelle nationale. Le Japon a recensé 123 attaques par rançongiciel au cours des six premiers mois de 2026, soit le volume le plus élevé jamais enregistré sur une période de six mois depuis que l’Agence nationale de police compile ces chiffres.

Pour les responsables de la sécurité, l’incident rappelle que l’architecture zero trust repose toujours sur une vérification continue, l’application rapide des correctifs et des défenses multicouches. Les organisations doivent rapidement corriger les équipements exposés à Internet, limiter les privilèges accordés aux comptes de prestataires, surveiller les téléchargements groupés inhabituels et avertir les personnes concernées des tentatives ciblées d’hameçonnage et d’usurpation.

À lire aussi : les récentes attaques pilotées par l’IA, les exploits critiques et les compromissions majeures montrent comment les faiblesses des systèmes exposés à Internet peuvent exposer les organisations à des menaces de sécurité plus vastes.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.