注目事例  2026-09-24(木)配信

GSS不正アクセス事案、政府が自民党に説明

自由民主党は、ガバメントソリューションサービス(GSS)への不正アクセスによる個人情報漏えい事案について、政府から説明を受けたと発表しました。党の合同会議で原因究明や再発防止策について協議が行われ、ゼロトラストの徹底や、VPNの境界の手前の領域も含めた防御の再構築が求められています。
攻撃手法(確認済み)
記事中には不正アクセスの具体的な侵入経路や手口についての詳細は記載されておらず、事案に関する政府からの説明と協議の実施が報告されています。
攻撃手法(推測)
デジタル庁が運用するGSSに関連する事案であることから、関連する外部接続経路やVPN機器、あるいはリモートアクセス環境を狙った脆弱性の悪用や認証情報の不正利用などが侵入経路となった可能性があります。
自組織チェックポイント
自社で利用しているVPNやリモートアクセス環境に既知の脆弱性が残っていないか
VPNなどの境界型防御に依存せず、多要素認証(MFA)などのアクセス制御が徹底されているか
境界の手前の通信領域も含めたアクセス監視やログの取得が行われているか
外部から接続されるシステムの点検や脆弱性管理の体制が確立されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →