2026年9月11日
デジタル庁が運用する政府共通基盤GSSがVPNの脆弱性を突かれ約24万6000件の個人情報が漏えいした可能性を公表した
組織事故
デジタル庁は2026年9月11日、同庁が運用する政府共通の業務基盤「ガバメントソリューションサービス(GSS)」が外部から不正アクセスを受け、政府職員・公務員ら18.9万件、業務に携わった事業者や個人5.7万件の計約24万6000件の個人情報(氏名・メールアドレス・電話番号・住所)が漏えいした可能性があると公表した。
第三者がネットワーク接続機器(VPN)の脆弱性を利用して5月下旬ごろから保守運用担当者のアカウントで侵入を続けており、同庁は6月25日に大量のファイルへのアクセスを検知、7月9日に第三者による不正アクセスと判明してアカウント停止・外部通信遮断を行ったが、公表は約2か月後となった。
松本尚デジタル相は記者会見で「関係者の皆さまに多大な迷惑、ご心配をおかけしますことを深くお詫び申し上げます」と陳謝し、脆弱性管理方法の見直しや外部接続方法の改善に取り組むとした。