不正アクセス被害: GSS
【ニュース】■2026年◇2026年9月 ◆政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用 (Security NEXT, 2026/09/11) https://www.security-next.com/190208 ⇒ https://incidents.hatenablog.com/entry/2026/09/11/000000 ◆政府の共通基盤…
【要点】 ◎安全性向上を目的にゼロトラストを採用した政府共通基盤GSSが侵害され、約24万6000件の個人情報が漏えいした可能性。VPN脆弱性への対応遅延や侵入検知の遅れ、公表まで約2カ月要した点が問題視されている
【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、保守運用アカウントも悪用された。氏名や連絡先など約24万6000件の個人情報を含むファイルが外部流出した可能性がある (Security NEXT)
【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、約24万6000件の個人情報が漏えいした可能性。VPN製品名やCVE、保守アカウント侵害の経緯など詳細は未公表 (セキュリティ対策Lab)
【要点】 ◎政府共通基盤GSSがVPN機器の脆弱性を悪用され侵害され、国家公務員ら約24万6000件の個人情報が漏えいした可能性。デジタル庁は脆弱性管理や外部接続方法を見直す
【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、政府職員ら約24万6000件の個人情報が漏えいした可能性。氏名約23万6000件などが対象で、一般市民の情報は含まれない (Internet Watch)
【要点】 ◎デジタル庁のGSSがVPN機器の脆弱性を悪用され侵害され、政府職員ら約24万6000件の個人情報が漏えいした可能性。保守運用アカウントも悪用され、再発防止策を進めている (マイナビニュース)
【要点】 ◎政府共通基盤GSSがサイバー攻撃を受け、約24万6000件の個人情報が流出した可能性。事前に把握していた脆弱性への対応中に侵入を許しており、政府には原因究明と防御体制の再構築が求められる
【要点】 ◎デジタル庁GSS侵害ではCVSS「中」の既知脆弱性が悪用され、前倒し対応でもパッチ適用が間に合わなかった。深刻度だけでなく、資産の重要性や悪用可能性を踏まえたリスクベース管理が課題となる (innovaTopia)