日本數位廳遭駭,涉及24.6萬筆資料的個人資訊外洩
重點速覽
- •此次事件影響使用共用政府解決方案服務的多個部會之公務員及承包商。
- •外洩資料包括姓名、電子郵件地址、電話號碼及實體地址,總計約24.6萬筆資料。
- •調查人員確認VPN設備漏洞很可能是入侵入口,並追溯至5月下旬開始的入侵行動。
- •日本數位廳表示,目前尚未發現與外洩資訊有關的經確認濫用案例。
- •分析人士將關注外洩資料是否被用於網路釣魚、暴力攻擊或與加密貨幣相關的犯罪。

日本於9月11日星期五再次遭遇重大網路安全事件。攻擊者入侵該國數位廳,導致約24.6萬筆個人資料外洩。
此次事件涉及日本公務員及承包商的姓名、電子郵件地址和電話號碼。據該機構表示,攻擊者進入了一個共用的政府網路。數位廳表示,目前尚未有證據顯示外洩資訊與任何經確認的濫用案件有關,而相關案件可能包括網路釣魚活動或暴力攻擊。
哪些資料遭到外洩?
攻擊者透過政府解決方案服務(GSS)取得政府電子郵件地址及與真實姓名相關聯的個人電話號碼。GSS是日本各部會共用的工作平台。由於該平台由多個政府機構共同使用,外洩資料涉及多個公部門使用者,而非單一部門。
此次事件的規模小於影響一般民眾的 My Number 相關事件。按資料類別計算,外洩資訊包括23.6萬個姓名、23.1萬個電子郵件地址、9.4萬個電話號碼及1,000個實體地址。
攻擊者如何進入網路?
數位廳表示,6月25日偵測到異常活動,原因是一個屬於維護及營運承包商的帳戶存取了大量檔案。調查人員判定,入侵始於5月下旬。
數週後,調查人員確認VPN設備中的漏洞很可能是入侵入口。該機構表示,在發布7月9日更新消息的同一天,已停用該帳戶,並將遭入侵的設備與外部網路隔離。
正如 Cryptopolitan 此前報導,法國公共財政總局(DGFiP)也曾因類似的內部VPN遭入侵事件而遭到攻擊。
日本仍是常遭攻擊的目標
根據 CloudSEK 的2026年網路犯罪報告,日本名列全球十大最常遭鎖定的國家之中。此次事件格外受到關注,因為日本是在2021年成立數位廳,目的是現代化並強化政府資訊科技。
7月,KDDI發生一宗經確認的資料外洩事件,約1,223萬個電子郵件地址及761萬個密碼遭到外洩。
中國駭客也曾在2023年的一次攻擊中入侵日本國家網路安全事件準備及策略中心,外界懷疑該事件在數月內一直未被察覺。
對加密貨幣持有者的潛在風險
外洩的個人資料也可能被用於針對加密貨幣持有者的攻擊。Telegram 創辦人 Pavel Durov 曾指出一起涉及法國政府機構的個人資料外洩事件;此前,法國在該年最初三個半月內通報了41宗與加密貨幣相關的綁架事件。
Chainalysis 統計顯示,2026年上半年暴力攻擊中被竊取的資產超過3,000萬美元,預計將超過2025年此類攻擊中被竊取的5,800萬美元。
分析人士將持續關注此次日本數位廳事件外洩的23.6萬個姓名及23.1萬個電子郵件地址,是否會出現在未來的攻擊或其他濫用事件中。