日本數位廳披露了一起針對政府網路的網路攻擊,可能導致約24.6萬名公務員、承包商及其他參與政府工作人員的個人資訊外洩。
摘要
- 日本數位廳表示,在攻擊者利用VPN漏洞後,約24.6萬筆個人記錄可能已外洩。
- 受影響的資料包括約23.6萬個姓名、23.1萬個電子郵件地址和9.4萬個電話號碼,主要屬於公務員和政府承包商。
- 官員於6月25日偵測到透過維護帳戶進行的大規模檔案存取,並於7月9日確認了未經授權的入侵。
- 該廳表示,尚未確認可能外洩的資訊被濫用,且個人編號卡號碼、銀行詳細資訊和養老金號碼未受影響。
數位廳於9月11日表示,對其政府解決方案服務(GSS)的調查發現,外部攻擊者利用了虛擬私人網路設備中的漏洞,未經授權存取了包含個人資料的檔案。
該廳於6月25日首次偵測到異常活動,當時一個維護和操作帳戶被用於存取其伺服器上儲存的大量檔案。調查隨後於7月9日確定,第三方透過VPN漏洞進入了系統。
官員當天停用了受影響的維護帳戶,並封鎖了受損網路設備與外部系統之間的通信,以防止進一步的未經授權存取。隨後與外部安全專家進行的調查發現,部分檔案可能已從網路中被取走。
日本資料外洩可能暴露24.6萬筆記錄
可能受損的資訊屬於使用GSS的政府部會和機構的員工、與這些組織合作的公務員,以及參與其運營的企業和個人。
約18.9萬筆記錄涉及GSS成員組織的員工及其他參與其工作的公務員,包括獨立行政機構的員工。另外約5.7萬筆記錄涉及與GSS組織合作的企業和個人。
受影響的檔案包含約23.6萬個姓名和23.1萬個電子郵件地址。約9.4萬個電話號碼和約1,000個地址可能已外洩,部分記錄包含多種類型的個人資訊。
日本數位廳表示,受影響的資料不包含個人編號卡號碼、銀行帳戶詳細資訊或養老金號碼。該廳已確認,可能外洩的檔案中不包含一般公眾的個人資訊。
該廳警告,外洩的聯絡方式可能被用於冒充或網路釣魚企圖。它建議受影響的人不要打開意外的連結或附件,也不要回應聲稱來自政府機構的可疑電子郵件、電話或簡訊而提供密碼、驗證資訊和信用卡詳細資訊。
VPN漏洞使攻擊者得以存取政府系統
此次入侵涉及用於VPN存取的網路設備中的漏洞,而大規模檔案活動則是透過屬於維護和操作人員的帳戶進行的。
數位廳未公開攻擊者的身分,也未披露此次入侵是否出於財務動機。其聲明未將該事件歸因於勒索軟體組織、國家支持的攻擊者或其他已知的駭客組織。
調查後,該廳表示將審查漏洞的管理方式,並改進用於外部連接到其系統的方法。
該事件發生在日本網路犯罪活動高漲的時期。當地報導引用的國家警察廳數據顯示,該國在2026年上半年記錄了123起勒索軟體攻擊,這是當局開始追蹤該數據以來任何六個月期間的最高總數。
涉及帳號與基礎設施遭入侵的安全事件,在政府系統之外也一直是令人擔憂的問題。crypto.news 先前報導過的一份七月加密貨幣安全報告發現,2026 年上半年有 212 起經核實的加密貨幣事件造成 11 億美元損失,其中 74% 的被盜資金與營運安全失誤有關,而非被利用的智慧合約程式碼。
另一份於八月發表的CoinGecko 安全研究計算出,2025 年 1 月至 2026 年 7 月期間,加密貨幣平台在 245 起有紀錄的事件中損失了 36.3 億美元。其中 10 起最大規模的攻擊占該期間被盜總額的 72.5% 以上。
日本曾面臨重大加密貨幣相關網路攻擊
日本先前曾處理過針對其加密貨幣產業的大規模網路盜竊事件,包括對 DMM Bitcoin 的攻擊,該攻擊最終迫使該交易所結束營運。
DMM Bitcoin 外洩事件導致超過 4,500 枚比特幣被盜,當時價值約 3.07 億美元。日本當局與 FBI 後來將該行動與 TraderTraitor 連結起來,這是一個與北韓有關聯、並涉及其他加密貨幣盜竊事件的組織。
調查人員發現,DMM Bitcoin 行動始於針對 Ginco 一名員工的社交工程攻擊。Ginco 是一家為該交易所提供服務的日本加密貨幣錢包軟體公司。一名冒充招募人員的攻擊者在看似就業前測試的過程中,向該員工發送了一個惡意 Python 腳本。
根據當局說法,透過 Ginco 取得的存取權限後來被用來操縱一筆合法的 DMM Bitcoin 交易請求。被盜的比特幣隨後被追蹤到由攻擊者控制的錢包。
與北韓有關聯的組織持續以日本以外的加密貨幣基礎設施為目標。Bybit 在八月表示,其安全系統攔截了2026 年上半年超過 30,000 筆可疑提款,在該交易所於 2025 年 2 月遭遇 14.6 億美元盜竊後,防止了超過 7 億美元的潛在用戶損失。
該交易所表示,攻擊發生後已擴大持續的鏈上監控,而其安全團隊在今年上半年藉助 AI 處理了超過 100,000 條警示。Bybit 的監控系統在該期間識別出 10 起影響已上架代幣項目的安全事件,但未對該交易所造成損失。
其他近期外洩事件則聚焦於個人資訊,而非直接盜取數位資產。以色列加密貨幣經紀商 Bits of Gold 在八月開始調查一起客戶資料外洩事件,此前一個第三方系統遭未經授權存取,可能暴露了姓名、身分證號碼、電子郵件地址、電話號碼、IP 位址及部分銀行資訊。
Bits of Gold 表示,在該事件中,加密貨幣、客戶資金、密碼、身分證件掃描檔及完整支付卡資料並未受到侵害。該公司將外洩追溯至受更大規模外洩影響的第三方軟體,並表示在收到有關該事件的資訊後開始調查。






