日本数字厅数据泄露事件波及与246,000条记录相关的数据
要点速览
- •此次泄露事件影响了使用政府共享解决方案服务的多个政府部门的工作人员和承包商。
- •泄露数据包括姓名、电子邮件地址、电话号码和实体地址,共涉及约246,000条记录。
- •调查人员确认,一台存在漏洞的VPN设备可能是攻击入口,入侵可追溯至5月下旬。
- •日本数字厅表示,目前尚未发现与泄露信息相关的已确认滥用事件。
- •分析人士将关注泄露数据是否会被用于网络钓鱼、暴力攻击或与加密货币相关的犯罪。

日本于9月11日星期五再次发生重大网络安全漏洞。攻击者入侵该国数字厅,导致约246,000条个人数据记录被泄露。
此次事件涉及日本公务员和承包商的姓名、电子邮件地址及电话号码。据该机构称,攻击者进入了一个政府共享网络。日本数字厅表示,目前没有证据表明泄露的信息与任何已确认的滥用事件有关,而此类滥用可能包括网络钓鱼活动和暴力攻击。
哪些数据遭到泄露?
攻击者通过政府解决方案服务(GSS)获取了与真实姓名相关联的政府电子邮件地址和个人电话号码。GSS是日本各政府部门和机构使用的共享工作平台。由于该平台由多个政府组织共同使用,泄露记录涉及多个公共部门用户,而非单一部门。
此次泄露事件的规模小于影响普通民众的“我的号码”(My Number)相关事件。按数据类别计算,泄露信息包括236,000个姓名、231,000个电子邮件地址、94,000个电话号码和1,000个实体地址。
攻击者如何进入网络?
日本数字厅表示,6月25日,在一个属于维护和运营承包商的账户访问大量文件后,该机构发现了异常活动。调查人员认定,入侵始于5月下旬。
数周后,调查人员确认,一台VPN设备存在的漏洞可能是攻击者的入口。该机构表示,在发布7月9日更新的同一天,已暂停相关账户,并将遭入侵的设备与外部网络断开连接。
正如Cryptopolitan此前报道,法国公共财政总局(DGFiP)也曾因类似的内部VPN遭入侵而受到攻击。
日本仍是网络攻击的高频目标
根据CloudSEK发布的《2026年网络犯罪报告》,日本位列全球遭受网络攻击最多的十个国家之列。此次事件尤其引人关注,因为日本于2021年成立数字厅,旨在实现政府信息技术现代化并提升其安全性。
7月,一起已确认涉及KDDI的泄露事件导致约12.23 million个电子邮件地址和7.61 million个密码暴露。
中国黑客还曾在2023年的一次攻击中入侵日本国家网络安全事件准备与战略中心(National Center of Incident Readiness and Strategy for Cybersecurity)。据怀疑,这次攻击在数月内一直未被发现。
对加密货币持有者的潜在风险
泄露的个人信息也可能被用于针对加密货币持有者的攻击。Telegram创始人Pavel Durov曾指出,一家法国政府机构发生个人数据泄露后,法国在当年前三个半月内报告了41起与加密货币相关的绑架事件。
Chainalysis统计显示,2026年上半年暴力攻击导致的被盗金额超过$30 million,预计将超过2025年此类攻击造成的$58 million损失。
分析人士将关注此次日本数字厅数据泄露事件中的236,000个姓名和231,000个电子邮件地址,是否会在未来的攻击或其他滥用事件中出现。