东京——日本数字厅披露,其政府网络遭网络攻击,可能导致约24.6万名公务员、承包商及其他参与政府工作的人员个人信息泄露。攻击者利用虚拟专用网(VPN)设备漏洞,通过“政府解决方案服务”(GSS)未经授权访问了包含个人数据的文件。
发现与响应
官员于6月25日首次发现异常活动,当时一个维护和运营账户被用于访问服务器上存储的大量文件。7月9日的调查确认,第三方通过VPN漏洞进入系统。数字厅当天禁用了受影响的维护账户,并切断了受损网络设备与外部系统之间的通信,以阻止进一步未经授权访问。
与外部安全专家进行的后续调查发现,部分文件可能已从网络中被取走。
受影响记录
可能泄露的信息属于使用GSS的政府部委和机构员工、与这些组织合作的公务员,以及参与其运营的企业和个人。约18.9万条记录涉及GSS成员组织员工和其他参与相关工作的公务员,包括独立行政机构员工;另有约5.7万条记录涉及与GSS组织合作的企业和个人。
受影响文件包含约23.6万个姓名和23.1万个电子邮件地址。约9.4万个电话号码和约1000个地址可能暴露,部分记录包含不止一类个人信息。
数字厅表示,受影响数据不包含个人编号(My Number)、银行账户信息或养老金号码,并确认普通公众的个人信息不在可能泄露文件中。截至目前,尚未发现受影响个人信息被滥用。
官员正在识别信息可能受损的人员,并计划逐一联系。该机构警告,暴露的联系方式可能被用于冒充或网络钓鱼。受影响人员应避免打开意外链接或附件,也不要回应可疑电子邮件、电话或短信提供密码、认证信息和信用卡详情。
VPN漏洞与归因
此次入侵涉及用于VPN访问的网络设备漏洞,而大规模文件活动通过属于维护和运营人员的账户进行。数字厅尚未公开攻击者身份,也未披露入侵是否出于经济动机。其声明未将事件归因于勒索软件组织、国家支持行为者或其他已知黑客组织。
调查后,该机构表示将审查漏洞管理方式,并改进系统外部连接方法。
更广泛的网络犯罪与加密安全担忧
该事件发生之际,日本网络犯罪活动处于高位。当地报道援引日本警察厅数据称,日本在2026年上半年录得123起勒索软件攻击,为当局开始追踪该数字以来任何六个月期间最高。
政府系统之外,涉及访问权限和基础设施受损的安全事件仍令人担忧。7月一份加密安全报告发现,2026年上半年212起已验证加密事件造成11亿美元损失,其中74%的被盗资金与运营安全失败有关,而非智能合约代码被利用。CoinGecko于8月发布的另一份安全研究计算,2025年1月至2026年7月期间,加密平台在245起有记录事件中损失36.3亿美元;前10大攻击占同期被盗总额的72.5%以上。
日本加密相关网络攻击
日本此前曾处理针对其加密货币行业的大规模网络盗窃,包括对DMM Bitcoin的攻击,最终迫使该交易所停止运营。DMM Bitcoin泄露导致超过4500枚比特币被盗,当时价值约3.07亿美元。日本当局和FBI后来将该行动与朝鲜关联组织TraderTraitor联系起来,该组织与其他加密货币盗窃有关。
调查人员发现,DMM Bitcoin行动始于针对日本加密货币钱包软件公司Ginco一名员工的社交工程。Ginco为交易所提供服务。攻击者冒充招聘人员,在看似入职测试中向该员工发送恶意Python脚本。当局称,通过Ginco获得的访问权限后来被用于操纵合法的DMM Bitcoin交易请求。被盗比特币随后被追踪到攻击者控制的钱包。
朝鲜关联组织继续针对日本以外的加密货币基础设施。Bybit在8月表示,其安全系统在2026年上半年阻止了超过3万笔可疑提款,避免了超过7亿美元潜在用户损失;此前该交易所于2025年2月遭遇14.6亿美元盗窃。Bybit称,攻击后扩大了持续链上监控,其安全团队今年上半年在AI协助下处理了超过10万条警报。Bybit监控系统识别出期间影响上线代币项目的10起安全事件,未给交易所造成损失。
其他近期泄露则集中在个人信息,而非直接盗取数字资产。以色列加密经纪商Bits of Gold于8月开始调查一起客户数据泄露事件,此前对第三方系统的未授权访问可能暴露姓名、身份证号、电子邮件地址、电话号码、IP地址和部分银行信息。Bits of Gold表示,该事件中加密货币、客户资金、密码、身份证件扫描件和完整支付卡详情未受损害。该公司将暴露追溯至受更大规模泄露影响的第三方软件,并称在收到事件信息后开始调查。
