2026.09.14
デジタル庁が GSS に不正アクセス被害、職員らの個人情報約24.6万件が漏えいした可能性
デジタル庁は、運用するガバメントソリューションサービス(GSS)への不正アクセスにより、個人情報が漏えいした可能性があることを2026年9月11日に公表しました。
公表によると、同年6月25日に保守運用担当者のアカウントを使用した大量のファイルへのアクセスを検知し、調査を開始したとのことです。同年7月9日、第三者がネットワーク接続機器(VPN)の脆弱性を悪用して侵入していたことが判明し、アカウント停止や通信遮断を実施したとしています。本件について外部専門事業者とともに調査した結果、漏えいの可能性が確認されたとのことです。
漏えいの対象は公務員等の情報約18.9万件と事業者等の情報約5.7万件の計約24.6万件であり、氏名、メールアドレス、電話番号、住所等が含まれるとしています。一般の個人情報は含まれず、マイナンバーや金融機関の口座情報、年金番号の流出もなく、公表時点で情報の悪用等の二次被害は確認されていないとのことです。
同庁は対象者へ順次個別に連絡を行うとともに、関係機関を装った不審なメールや電話等への注意を呼びかけています。今後は脆弱性管理の方法や外部からの接続方法を見直し、再発防止に取り組む方針を示しています。
ガバメントソリューションサービスへの不正アクセスによる職員等の個人情報の漏えいの可能性について|デジタル庁
www.digital.go.jp

まずは「アカウント流出チェッカー」で自社の情報が流出していないかチェックしませんか?
サイバーセキュリティラボが提供する「アカウント流出チェッカー」では、メールアドレスを入力するだけで、自社のアカウント情報が全体で何件流出しているかを知ることができます。
今すぐ無料でチェックする執筆者

サイバーセキュリティラボ 編集部
サイバーセキュリティラボとは、中堅・中小企業がセキュリティの課題を理解し適切な対応をとれるよう支援するため、USEN&U-NEXT GROUPのUSEN ICT Solutionsに設立された情報発信の組織です。サイバーセキュリティラボ 編集部には、セキュリティエンジニアやネットワークエンジニア、セキュリティサービスを販売するセールスなど、さまざまなメンバーが在籍しています。
