X-SI SECURITY / INCIDENT
デジタル庁 ガバメントソリューションサービス(GSS)への不正アクセス
公表 2026-09-11
デジタル庁のガバメントソリューションサービス(GSS)への不正アクセスで、約24.6万件の個人情報が漏えいした可能性があります。2026年9月11日の公式発表に基づき、VPNの脆弱性を悪用した侵入の経緯と影響をまとめています。
概要
デジタル庁が運用するガバメントソリューションサービス(GSS)で、外部からの不正アクセスにより、個人情報を含むファイルが漏えいした可能性があることが判明した。
経緯
- 2026年6月25日: 保守運用担当者のアカウントを使ってサーバー上の大量のファイルにアクセスが行われたことを検知
- 2026年7月9日: 第三者による侵入が判明
- その後、外部専門事業者の協力を得て調査
原因
第三者が、ネットワーク接続機器(VPN)の脆弱性を利用してシステムに侵入し、不正アクセスを行った。
影響
| 件数 | 個人情報 約24.6万件(漏えいの可能性)。内訳は職員等 約18.9万件、事業者・個人 約5.7万件。 |
|---|---|
| 情報の種類 | 氏名(約23.6万件)、メールアドレス(約23.1万件)、電話番号(約9.4万件)、住所(約0.1万件) |
| 含まれない情報 | マイナンバー、金融機関の口座情報、年金番号 |
公表状況
| 対応 | VPNへのパッチ適用、当該アカウントの停止、外部との通信遮断を実施。脆弱性の管理方法と外部接続の方法の改善を進めている。 |
|---|---|
| 現在の状況 | 二次被害は確認されていない。対象者への個別連絡を順次実施し、専用窓口を設置している。 |
一次情報
本ページは上記の公式発表を要約したものです。確認日: 2026年10月7日。公表内容は更新される可能性があるため、最新情報は一次情報をご確認ください。
戻る: トップページ
戻る: トップページ