Masaaki Taira décrète un « état d'urgence » cyber au Japon
TL;DR
- Masaaki Taira, chef du quartier général japonais de cybersécurité, évoque un « état d'urgence » dans le cyberespace après plus de 20 attaques récentes.
- 1,67 million d'adresses email de clients JR East ont fuité ; chez Times Car, des photos de permis de conduire ont été exposées.
- Taira précise que l'IA a servi à automatiser les attaques « mais n'a pas joué un rôle majeur » : les contre-mesures étaient insuffisantes.
Masaaki Taira, qui dirige le quartier général japonais de la stratégie de cybersécurité (NCSH), a déclaré que le pays se trouve en « état d'urgence » dans le cyberespace. Dans un entretien rapporté vendredi par le Financial Times, il indique que plus de 20 grandes entreprises japonaises ont révélé des cyberattaques ces dernières semaines, pour un total potentiel de « dizaines de millions » de données clients exposées.
Le décompte est concret. Chez JR East, premier opérateur ferroviaire du pays, 1,67 million d'adresses email de clients ont été compromises via le système de réservation. Chez Times Car, loueur de voitures, la fuite incluait des photos numériques de pièces d'identité, au point que la Financial Services Agency a demandé aux banques de cesser d'accepter le permis de conduire comme preuve d'identité unique. L'enseigne de supérettes Lawson et la filiale de SoftBank IDC Frontier figurent aussi parmi les cibles. Le ministre japonais de la Cybersécurité, Toshiharu Furukawa, a qualifié la situation d'« extrêmement critique » lors d'une réunion du NCSH.
Taira, qui pilote par ailleurs la politique IA du parti au pouvoir, décrit un mode opératoire qu'il appelle « attaques de saturation » : « l'IA est utilisée pour répéter automatiquement des assauts à grande échelle ». Mais il refuse d'en faire la cause principale de cette vague. « AI was used for attack automation, but it didn't play a major role. In other words, I think the countermeasures were insufficient », dit-il. Autrement dit, le problème est d'abord défensif.
Sa demande est précise : « We need technical countermeasures that can automatically detect anomalies and block the spread of damage after an IT system is breached but before sensitive information is actually leaked outside. »
La séquence s'inscrit dans une actualité cyber dense côté IA — notre tracker a enregistré 124 alertes cybersécurité sur les 90 derniers jours, dont le lancement cette semaine du programme Cyber Mission d'Anthropic pour la défense des infrastructures critiques.
Article original publié par ft.com
Lire l'article original →Titre original : Le patron de l'agence cyber japonaise déclare l'archipel « en état d'urgence » après plus de 20 cyberattaques