日本数字厅称网络攻击可能导致24.6万条记录泄露

政府网络个人数据泄露VPN漏洞网络攻击数据泄露日本
1 小时前来源: crypto.news
日本数字厅称网络攻击可能导致24.6万条记录泄露

日本数字厅披露了一起针对政府网络的网络攻击事件,可能导致约24.6万名公务员、承包商及其他参与政府工作的人员的个人信息泄露。

摘要

  • 日本数字厅表示,在攻击者利用VPN漏洞后,约24.6万条个人记录可能已泄露。
  • 受影响的数据包括约23.6万个姓名、23.1万个电子邮件地址和9.4万个电话号码,主要属于公务员和政府承包商。
  • 官员于6月25日通过一个维护账户检测到大规模文件访问,并于7月9日确认了未经授权的入侵。
  • 该机构表示,尚未确认可能泄露的信息被滥用,个人编号卡(My Number)ID、银行信息和养老金号码未受影响。

数字厅于9月11日表示,对其政府解决方案服务(GSS)的调查发现,一名外部攻击者利用了虚拟专用网络设备中的一个漏洞,未经授权访问了包含个人数据的文件。

该机构于6月25日首次检测到异常活动,当时一个维护和运营账户被用于访问其服务器上存储的大量文件。调查随后于7月9日确定,第三方通过VPN漏洞进入了系统。

官员当天禁用了受影响的维护账户,并切断了受损网络设备与外部系统之间的通信,以防止进一步的未经授权访问。随后与外部安全专家共同开展的调查发现,部分文件可能已从网络中被窃取。

日本数据泄露事件可能已暴露24.6万条记录

可能泄露的信息属于使用GSS的政府各部委和机构的员工、与这些组织合作的公务员,以及参与其运营的企业和个人。

约18.9万条记录涉及GSS成员组织的员工及其他参与其工作的公务员,包括独立行政机构的员工。另有约5.7万条记录涉及与GSS组织合作的企业和个人。

受影响的文件包含约23.6万个姓名和23.1万个电子邮件地址。约9.4万个电话号码和约1000个地址可能已泄露,部分记录包含多种类型的个人信息。

日本数字厅表示,受影响的数据不包含个人编号卡(My Number)识别号码、银行账户信息或养老金号码。该机构已确认,可能泄露的文件中不包含普通公众的个人信息。

该机构警告称,泄露的联系方式可能被用于冒充或网络钓鱼企图。它建议受影响的人员不要打开意外的链接或附件,也不要响应声称来自政府机构的可疑电子邮件、电话或短信,提供密码、认证信息和信用卡信息。

VPN漏洞使攻击者得以访问政府系统

此次入侵涉及用于VPN访问的网络设备中的一个漏洞,而大规模文件活动是通过一个属于维护和运营人员的账户进行的。

数字厅未公开指认攻击者,也未披露此次入侵是否出于经济动机。其声明未将此次事件归因于勒索软件组织、国家支持的行为者或其他已知黑客组织。

调查结束后,该机构表示将审查漏洞管理方式,并改进用于其系统外部连接的方法。

此次事件发生在日本网络犯罪活动高发时期。当地报道援引日本警察厅的数据显示,该国在2026年上半年记录了123起勒索软件攻击,创下当局开始追踪该数据以来任何六个月期间的最高总数。

涉及访问权限和基础设施被攻破的安全事件在政府系统之外也一直令人担忧。crypto.news 此前报道过的一份 7 月加密货币安全报告发现,2026 年上半年共发生 212 起经核实的加密货币事件,造成 11 亿美元损失,其中 74% 的被盗资金与运营安全失误有关,而非被利用的智能合约代码。

8 月发布的另一份CoinGecko 安全研究计算出,2025 年 1 月至 2026 年 7 月期间,加密货币平台在 245 起有记录的事件中共损失 36.3 亿美元。其中 10 起最大规模的攻击占该期间被盗总额的 72.5% 以上。

日本曾遭遇重大加密货币相关网络攻击

日本此前曾处理过针对其加密货币行业的大规模网络盗窃事件,其中包括对 DMM Bitcoin 的攻击,该攻击最终迫使该交易所停止运营。

DMM Bitcoin 遭入侵导致超过 4,500 枚比特币被盗,当时价值约 3.07 亿美元。日本当局和 FBI 后来将此次行动与 TraderTraitor 联系起来,这是一个与朝鲜有关联、并与其他加密货币盗窃案有关的组织。

调查人员发现,DMM Bitcoin 事件是通过针对 Ginco 一名员工的社交工程手段开始的。Ginco 是一家为交易所提供服务的日本加密货币钱包软件公司。攻击者冒充招聘人员,在一次看似入职前测试的过程中向该员工发送了一个恶意 Python 脚本。

据当局称,通过 Ginco 获得的访问权限后来被用于操纵一笔合法的 DMM Bitcoin 交易请求。被盗的比特币随后被追踪到攻击者控制的钱包。

与朝鲜有关联的组织继续以日本以外的加密货币基础设施为目标。Bybit 在 8 月表示,其安全系统拦截了2026 年上半年超过 30,000 笔可疑提款,在该交易所于 2025 年 2 月遭遇 14.6 亿美元盗窃后,阻止了超过 7 亿美元的用户潜在损失。

该交易所表示,在攻击发生后已扩大持续链上监控,同时其安全团队在今年上半年借助 AI 处理了超过 100,000 条警报。Bybit 的监控系统在该期间识别出 10 起影响已上线代币项目的安全事件,但未给交易所造成损失。

其他近期入侵事件则集中在个人信息,而非直接盗窃数字资产。以色列加密货币经纪商 Bits of Gold 在 8 月开始调查一起客户数据泄露事件,此前第三方系统遭未经授权访问,可能泄露了姓名、身份证号码、电子邮件地址、电话号码、IP 地址以及部分银行信息。

Bits of Gold 表示,在该事件中,加密货币、客户资金、密码、身份证件扫描件和完整支付卡信息均未受到泄露。该公司将此次泄露追溯到受一起更大规模泄露事件影响的第三方软件,并表示在收到有关该事件的信息后开始调查。