LF NEWS
2026/09/11DXシステム開発

ガバメントソリューションサービスへの不正アクセスによる個人情報漏えいの可能性

デジタル庁が運用するGSSにおいて、VPN機器の脆弱性を突いた不正アクセスが発生し、約24.6万件の個人情報が漏えいした可能性がある。

出典: デジタル庁
原文: ガバメントソリューションサービスへの不正アクセスによる職員等の個人情報の漏えいの可能性について
ライセンス: 公共データ利用規約(第1.0版)= CC BY 4.0 互換
本ページは上記の原文を LF NEWS が AI で翻訳・要約して作成したものであり、 発行機関による公式訳ではない。数値は原文の表記のまま記載している。 正確な内容は必ず原文を確認すること。
何が起きたか

デジタル庁が運用するガバメントソリューションサービス(以下、GSS)において、外部からの不正アクセスにより、GSS上で取り扱っていた個人情報を含むファイルの一部が外部に漏えいした可能性があることが判明した。漏えいした可能性があるのはGSS利用機関の職員、その業務に携わった方々に関する情報であり、一般の方の個人情報は含まれていない。

1. 事案の概要

令和8年6月25日、保守運用担当者のアカウントを利用してサーバ上の大量のファイルへアクセスが行われたことを検知し、調査を開始した。7月9日、第三者がネットワーク接続機器(VPN)の脆弱性を利用してシステムに侵入していたことが判明した。同日、当該保守運用担当者のアカウントを停止し、侵害された機器と外部との通信を遮断した。

2. 漏えいした可能性がある個人情報

漏えいした可能性がある個人情報は、約24.6万件である。マイナンバー、金融機関口座情報、年金番号等は含まれていない。内訳は以下の通りである。

・GSS利用機関の職員及び業務に携わった公務員等(独立行政法人の職員を含む):約18.9万件

・GSS利用機関の業務に携わった事業者及び個人の情報:約5.7万件

属性別の件数は以下の通りである(重複あり)。

・氏名:約23.6万件

・メールアドレス:約23.1万件

・電話番号:約9.4万件

・住所:約0.1万件

3. 対応及び今後の取組

デジタル庁は対象者を特定し、順次個別に連絡を行う。現時点で二次被害は確認されていない。今後、なりすましメールやフィッシングメール等への注意を呼びかけるとともに、脆弱性管理方法の見直しや外部接続方法の改善を通じてセキュリティ対策の強化を図る。

この文書が前提にしていること

本件は、デジタル庁が運用するガバメントソリューションサービス(GSS)という特定のシステムにおいて発生した事案である。対象となる個人情報は、GSSを利用する各府省庁等の職員、当該業務に携わった公務員(独立行政法人職員を含む)、および業務に従事した事業者や個人に限られている。また、本文書は令和8年6月25日の検知、および7月9日の侵入経路特定以降の状況を報告するものであり、デジタル庁から対象者への個別連絡や、脆弱性管理の見直しといった対応を前提としている。

自社について確認するとよいこと
こうした論点を自社の業務に落とすところは LF&L の業務改善・DX支援 で扱っている。
次に読むなら
デジタル庁主催「Govtech Meetup」第6回開催に関する概要
デジタル庁
令和6年度PMH(医療費助成)先行実施事業の自治体二次公募について
デジタル庁
デジタル庁、2026年新卒採用に向けた業務説明会・イベント情報を公開
デジタル庁
← 記事一覧に戻る