日本デジタル庁、VPN脆弱性で職員24万6,000件の個人情報が漏洩の可能性
日本デジタル庁、VPN脆弱性で職員24万6,000件の個人情報が漏洩の可能性
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-15 |
| 元記事 | Bleeping Computer |
要約
日本のデジタル庁は、同庁が使用するVPNに脆弱性が存在し、政府職員約24万6,000件分の個人情報が含まれるレコードが露出した可能性があると発表した。情報には氏名・所属部署等の人事情報が含まれており、政府機関のデータセキュリティに対する懸念が高まっている。VPNは多くの行政機関でリモートアクセスの基盤として使われているため、類似の脆弱性が他機関に存在する可能性も指摘されている。今回の事案は、DX推進を担う庁自身のセキュリティ体制が問われる事態であり、政府のITインフラ全体の脆弱性管理体制の見直しを迫るものとなった。現在、調査と影響範囲の確定が進められており、詳細な原因の特定と再発防止策の策定が急務となっている。