As Forças de Autodefesa do Japão usaram pen drives com vírus associado a atores chineses em computadores que armazenam informações confidenciais, durante quase um ano. A descoberta ocorreu em fevereiro de 2025, após sinais de lentidão em um equipamento no quartel-general regional de Itami, na região de Osaka. A investigação aponta falhas em várias camadas de cibersegurança, mesmo com a disponibilidade de dispositivos similares no mercado.
Ao todo, a GSDF identificou seis pen drives infectados durante uma checagem interna. Entre cerca de 480 computadores analisados, mais de 50 teriam sido conectados aos dispositivos em algum momento. Quase metade dos equipamentos expostos estavam vinculados a sistemas que lidam com dados altamente sensíveis, incluindo comandos e controles de unidades.
Os pen drives foram adquiridos de forma controversa durante operações de socorro após o terremoto na Península de Noto, em janeiro de 2024, segundo documentos internos. Em março de 2024, o quartel-general regional recebeu os itens da prefeitura de Ishikawa, no centro do Japão. A investigação aponta que o vírus foi inserido no momento da conexão aos computadores, e não houve confirmação de como as compras foram realizadas.
Contexto técnico
A análise de segurança da GSDF revelou que os dispositivos eram produtos falsificados fabricados na China. Em vez de chips de memória, muitos continham cartões microSD de baixo desempenho, alguns com o malware ativo. Embora os aparelhos alegassem capacidade de 1 terabyte, a capacidade real era de apenas 240 gigabytes, limitando a capacidade efetiva de armazenamento.
A agência de segurança citada pelo Nikkei Asia informou que o vírus já havia sido usado anteriormente por um grupo de hackers ligado à China. O malware ativa o equipamento ao ser inserido no pen drive, facilitando a disseminação entre computadores da rede.
Ações e desdobramentos
A direção da GSDF reconheceu falhas em várias camadas de verificação, incluindo a exclusão de pen drives de varreduras de vírus. Segundo um oficial ouvido pela publicação, não há detalhes disponíveis sobre o motivo da exclusão das varreduras. A defesa japonesa afirmou que não houve impacto sistêmico, mas ressaltou que as normas de verificação deverão ser rigorosamente aplicadas daqui em diante.
Fontes oficiais afirmaram que o governo da província de Ishikawa, que forneceu os pen drives, não conseguiu confirmar registros de aquisição ou pagamento. O Ministério da Defesa mantém a defesa cibernética como prioridade, com propostas de fortalecer parcerias público-privadas para o compartilhamento de informações e prevenção de ataques.
Entre na conversa da comunidade