В Силах самообороны Японии (JSDF) зафиксирован серьезный инцидент в сфере кибербезопасности, связанный с использованием внешних носителей информации. Согласно внутренним документам ведомства, в конфиденциальных системах на протяжении почти года применялись китайские USB-накопители с предустановленным вредоносным ПО. Факт обнаружения вируса в феврале 2025 года официально подтвердила пресс-служба штаба Сил самообороны, что вызвало масштабную проверку ИТ-инфраструктуры оборонного ведомства.
Масштабы заражения и технические детали
Расследование, проведенное Сетевыми войсками Японии, показало, что источником угрозы послужила низкокачественная продукция китайского производства. Вредоносный код был интегрирован непосредственно в microSD-карты внутри USB-устройств, что позволяло обходить стандартные средства защиты при первом подключении. Такой метод внедрения вируса на аппаратном уровне значительно усложняет его своевременное обнаружение обычными антивирусными программами.
Масштаб инцидента характеризуется следующими показателями:
- В Центральном командовании выявлено 6 зараженных USB-накопителей.
- Под угрозой компрометации оказались данные на 50 компьютерах ведомства.
- Всего проверке на наличие следов взлома подверглись 480 рабочих станций.
Реакция военного командования
Специалисты по кибербезопасности отмечают, что использование несертифицированного оборудования в закрытых сетях является критической уязвимостью. Обнаружение вируса спустя длительный период эксплуатации указывает на необходимость пересмотра протоколов закупки и тестирования периферийных устройств.
Сотрудник Центрального командования Сил самообороны Японии выявил скрытый компьютерный вирус на USB-накопителе в феврале 2025 года, после чего началось полномасштабное расследование инцидента.
Данный инцидент подчеркивает растущие риски использования дешевых комплектующих в стратегически важных отраслях. В ближайшее время ожидается ужесточение контроля над цепочками поставок электроники для государственных нужд Японии, а также усиление мер по изоляции критически важных сегментов сети от внешних носителей информации для предотвращения утечек конфиденциальных данных в будущем.