Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-14
/ 注目事例
注目事例
2026-09-14(月)配信
🔄 [続報] デジタル庁GSSに不正アクセス、約24.6万件漏えいか
📰 過去報告:9/13
デジタル庁は、運用するガバメントソリューションサービス(GSS)において外部からの不正アクセスを検知したと発表しました。ネットワーク接続機器(VPN)の脆弱性を突かれて侵入され、約24.6万件の個人情報ファイルが外部に漏えいした可能性があります。
9/13 報告分の続報です。
攻撃手法(確認済み)
第三者がネットワーク接続機器(VPN)の脆弱性を利用してシステムに侵入し、保守運用担当者のアカウントを悪用してサーバ上の大量のファイルにアクセスしたと報じられています。
攻撃手法(推測)
CVSS値が「中(Medium)」と評価されていた比較的深刻度の低いVPN機器の既知脆弱性や未修正の不具合が狙われた可能性や、保守アカウントの認証情報が何らかの経緯で窃取されていた可能性があります。
自組織チェックポイント
自社で利用しているVPN機器の脆弱性情報やパッチ適用状況を再点検しているか
VPN装置の脆弱性評価(CVSS値が中程度であっても)を軽視せず速やかに対応するフローになっているか
保守運用アカウントに対してMFAやアクセス元制限などの厳格な認証・認可が施されているか
サーバー上の大量ファイルへのアクセスや不審な挙動を検知できるログ監視体制が整っているか
出典:
https://scan.netsecurity.ne.jp/article/2026/09/14/56223.html
この日のほかの注目事例
Weverseサービスに脆弱性、顧客情報が外部流出
大阪市職員、税務システム悪用し還付金詐取で懲戒免職
ファンくる、リスト型攻撃で不正ログインとポイント交換
サンメッセのWEB発注システムにサイバー攻撃、一部情報漏えいの可能性
2026-09-14 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →