TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

不正アクセス被害: GSS

新着順 人気順

インシデント: GSS / ガバメントソリューションサービス [デジタル庁] (まとめ)

【ニュース】■2026年◇2026年9月 ◆政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用 (Security NEXT, 2026/09/11) https://www.security-next.com/190208 ⇒ https://incidents.hatenablog.com/entry/2026/09/11/000000 ◆政府の共通基盤…

安全性向上が目的のはずが…政府基盤ネットがサイバー攻撃で被害、「セキュリティー管理甘い」指摘も

【要点】 ◎安全性向上を目的にゼロトラストを採用した政府共通基盤GSSが侵害され、約24万6000件の個人情報が漏えいした可能性。VPN脆弱性への対応遅延や侵入検知の遅れ、公表まで約2カ月要した点が問題視されている

サイバー被害 政府は再発防止に全力挙げよ

【要点】 ◎政府共通基盤GSSがサイバー攻撃を受け、約24万6000件の個人情報が流出した可能性。事前に把握していた脆弱性への対応中に侵入を許しており、政府には原因究明と防御体制の再構築が求められる

【解説】デジタル庁GSS不正アクセスはなぜ防げなかったか|入口はCVSS「中」の脆弱性

【要点】 ◎デジタル庁GSS侵害ではCVSS「中」の既知脆弱性が悪用され、前倒し対応でもパッチ適用が間に合わなかった。深刻度だけでなく、資産の重要性や悪用可能性を踏まえたリスクベース管理が課題となる (innovaTopia)

政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用

【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、保守運用アカウントも悪用された。氏名や連絡先など約24万6000件の個人情報を含むファイルが外部流出した可能性がある (Security NEXT)

政府の共通基盤ネット「GSS」にサイバー攻撃、国家公務員らの個人情報24・6万件漏えいか…VPN脆弱性利用

【要点】 ◎政府共通基盤GSSがVPN機器の脆弱性を悪用され侵害され、国家公務員ら約24万6000件の個人情報が漏えいした可能性。デジタル庁は脆弱性管理や外部接続方法を見直す

ガバメントソリューションサービス(GSS)に不正アクセス、政府職員らの個人情報約24.6万件が漏えいの可能性

【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、政府職員ら約24万6000件の個人情報が漏えいした可能性。氏名約23万6000件などが対象で、一般市民の情報は含まれない (Internet Watch)

デジタル庁のGSSに不正アクセス、約24万6000件の個人情報が漏えいした可能性

【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、政府職員ら約24万6000件の個人情報が漏えいした可能性。保守運用アカウントも悪用され、再発防止策を進めている (マイナビニュース)

デジタル庁 GSS(ガバメントソリューションサービス)に不正アクセス、VPN脆弱性を悪用 職員等約24.6万件の個人情報漏えいの可能性

【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、約24万6000件の個人情報が漏えいした可能性。VPN製品名やCVE、保守アカウント侵害の経緯など詳細は未公表 (セキュリティ対策Lab)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023