Un groupe de presse japonais appelle à une réflexion sur des règles plus strictes concernant les drones

53 entreprises au Japon touchées par le groupe de ransomware Qilin

Au total, 53 entreprises au Japon ont été ciblées par un groupe de ransomwares d’envergure internationale connu sous le nom de Qilin, ont annoncé jeudi des responsables de la police nationale.

Qilin, soupçonné d’être à l’origine d’une cyberattaque contre le fabricant de boissons japonais Asahi Group Holdings Ltd. en 2025, a attiré une attention renouvelée au Japon après que les autorités d’enquête ont récemment remis à l’Allemagne un ressortissant russe détenu soupçonné d’être un membre clé du groupe. L’homme a depuis été arrêté par les autorités allemandes.

Le groupe de cybercriminalité a commencé ses activités vers octobre 2022 et a attaqué quelque 4 000 entreprises dans le monde, ses activités au Japon étant confirmées depuis avril 2023, selon l’agence.

Les 53 victimes japonaises proviennent du secteur manufacturier, des services, de la construction, des hôpitaux et des écoles, mais leurs noms n’ont pas été divulgués.

Lors des attaques de ransomware, les pirates bloquent l’accès aux données et exigent un paiement pour les restaurer.

Les autorités allemandes avaient demandé aux enquêteurs japonais d’arrêter et de remettre le Russe de 28 ans transféré en Allemagne, selon une source proche du dossier.

L’homme, qui était en voyage au Japon, avait été placé dans un centre de détention après avoir été retrouvé dans un hôtel d’Osaka en mai. Il a été remis aux autorités allemandes au début du mois.

L’homme aurait extorqué des actifs cryptographiques à une entreprise de logistique allemande en 2024, selon la source.

Parallèlement, à la suite d’une série de rapports faisant état de fuites de données causées par un accès non autorisé, le gouvernement japonais a décidé d’exhorter les entreprises à remédier aux vulnérabilités du système et à empêcher l’utilisation abusive des informations divulguées, a déclaré le ministre de la cybersécurité, Toshiharu Furukawa.

Les cas récents incluent une violation de données au sein du service d’autopartage japonais « Times Car » qui a exposé des informations provenant d’environ 6,6 millions de comptes, y compris des images de 1,6 million de permis de conduire, ainsi que des cyberattaques contre Daiwa Securities Group Inc. et l’exploitant de la chaîne de restaurants barbecue Yakiniku King.