話題まとめ

デジタル庁の共通基盤で24万件超の個人情報漏えいか、VPNの脆弱性を突く攻撃

デジタル庁の共通基盤で24万件超の個人情報漏えいか、VPNの脆弱性を突く攻撃

事件の概要と漏えいの詳細

デジタル庁は9月11日、政府の共通基盤ネットワーク「ガバメントソリューションサービス(GSS)」がサイバー攻撃を受け、国家公務員などの個人情報が約24.6万件漏えいした可能性があると発表しました。第三者がVPN(仮想プライベートネットワーク)の脆弱性を悪用してシステムに侵入したと分析されています。漏えいの恐れがある情報は、府省庁や独立行政法人の職員、業務に携わった事業者らの氏名、メールアドレス、電話番号、住所などです。なお、現時点でマイナンバーや金融機関の口座情報、年金番号などは含まれていないとしています。

広告

発覚の経緯と今後の対策

不正アクセスの経緯について、デジタル庁は6月25日に保守運用担当者のアカウントによる大量のファイル接続を検知し、調査を開始しました。7月9日に不正アクセスと判明したため、同日中に当該アカウントの停止と通信の遮断を行っています。松本デジタル大臣は記者会見で「極めて重く受け止めている」と陳謝し、脆弱性の管理方法の見直しや外部接続方法の改善を急ぐ方針を示しました。現在は、漏えいした情報が悪用されたなりすましメールやフィッシング詐欺などの二次被害を防ぐため、利用者への注意喚起を行っています。

まとめ

デジタル庁が運用する共通基盤「GSS」へのサイバー攻撃により、公務員ら約24.6万件の個人情報が漏えいした可能性があります。VPNの脆弱性を突いた侵入により、氏名や連絡先などが流出した恐れがあります。マイナンバー等の重要情報は含まれていないものの、不審なメールや電話などの二次被害を防ぐための警戒が求められています。

ネットの反応

広告