❓ Chuyện gì đã xảy ra?
Ngày 11/9/2026, Cơ quan Số hóa Nhật Bản (Digital Agency) công bố rằng «Government Solution Service (GSS)» — nền tảng nghiệp vụ dùng chung cho các cơ quan hành chính do cơ quan này vận hành — đã bị truy cập trái phép từ bên ngoài, và một phần tệp chứa thông tin cá nhân xử lý trên GSS có khả năng đã bị rò rỉ ra ngoài.
Diễn biến: ngày 25/6/2026, cơ quan phát hiện có người dùng tài khoản của nhân viên bảo trì vận hành để truy cập số lượng lớn tệp trên máy chủ, nên bắt đầu điều tra. Ngày 9/7 xác minh được rằng một bên thứ ba đã xâm nhập hệ thống bằng cách khai thác lỗ hổng của thiết bị kết nối mạng (VPN). Ngay trong ngày, cơ quan đã đình chỉ tài khoản đó và ngắt liên lạc giữa thiết bị bị xâm nhập với bên ngoài, chặn các truy cập trái phép tiếp theo.
Số hồ sơ cá nhân có khả năng bị rò rỉ là khoảng 246.000. Trong đó, khoảng 189.000 là của công chức các cơ quan sử dụng GSS và công chức tham gia công việc đó (gồm cả nhân viên các pháp nhân hành chính độc lập); khoảng 57.000 là của doanh nghiệp và cá nhân tham gia công việc của các cơ quan này. Theo từng mục (có trùng lặp): họ tên khoảng 236.000, địa chỉ email khoảng 231.000, số điện thoại khoảng 94.000, địa chỉ khoảng 1.000.
Đã xác nhận không bao gồm số My Number, thông tin tài khoản ngân hàng và số lương hưu. Thông tin liên quan đến nhân viên và người làm việc với cơ quan hành chính — không có thông tin cá nhân của người dân nói chung. Cơ quan cho biết sẽ rà soát lại phương pháp quản lý lỗ hổng và cải thiện cách kết nối từ bên ngoài.
🌏 Ảnh hưởng với người nước ngoài
Đối tượng trực tiếp là công chức các bộ ngành cùng doanh nghiệp, cá nhân tham gia công việc đó. Người nước ngoài sống tại Nhật nếu từng nhận dự án của cơ quan nhà nước với vai trò phiên dịch, biên dịch, kỹ sư hệ thống, thiết kế, khảo sát — dù là freelance hay nhân viên công ty — thì họ tên, email và số điện thoại có thể nằm trong số dữ liệu này. Cơ quan Số hóa cho biết sẽ xác định đối tượng rồi liên hệ riêng theo từng đợt, nên đến khi nhận được liên lạc bạn chưa thể biết mình có thuộc diện hay không.
Rủi ro thứ hai ảnh hưởng tới nhiều người hơn: lừa đảo ăn theo. Cơ quan nêu rõ dữ liệu có thể bị lợi dụng cho thư mạo danh và thư lừa đảo (phishing). Hãy lường trước các email, SMS bằng tiếng Nhật hoặc tiếng Anh tự xưng là «Digital Agency» hay «Mynaportal», dẫn tới trang yêu cầu nhập mật khẩu hoặc số thẻ tín dụng. Người nước ngoài chưa quen văn bản hành chính tiếng Nhật càng khó phân biệt thật giả.
Cơ quan Số hóa không bao giờ hỏi thông tin xác thực như mật khẩu hay thông tin thẻ tín dụng qua email hoặc điện thoại. Tại thời điểm công bố, chưa ghi nhận thiệt hại thứ cấp như việc dữ liệu bị lạm dụng.
💡 Những điểm cần biết
1Bạn sẽ biết mình có thuộc diện hay không qua liên lạc riêng từ Cơ quan Số hóa; cơ quan đang xác định đối tượng và thông báo theo từng đợt
2Có thắc mắc, hãy gọi số miễn phí chuyên dụng 0120-360-036 (Nhóm GSS, Ban Dịch vụ nghiệp vụ các bộ ngành) hoặc gửi email tới kojin-info@digital.go.jp (trang chính thức ghi «@» thành «_atmark_» để chống thư rác)
3Cảnh giác với email, điện thoại, SMS đáng ngờ tự xưng là Cơ quan Số hóa hay cơ quan liên quan. Không mở liên kết hay tệp đính kèm trong những liên lạc bạn không nhớ đã đăng ký
4Cơ quan Số hóa không bao giờ hỏi mật khẩu, thông tin xác thực hay thông tin thẻ tín dụng qua email hoặc điện thoại
5Nếu từng nhận việc của cơ quan nhà nước, hãy đặc biệt để ý các thư lạ gửi tới địa chỉ email đã đăng ký khi đó, và tăng cường bộ lọc thư rác nếu cần
6Email là mục nhiều nhất (khoảng 231.000), nên thư điện tử dễ trở thành cửa ngõ lừa đảo. Với việc quan trọng, hãy tự tra số điện thoại trên trang chính thức và gọi lại để xác minh
7Dữ liệu có khả năng rò rỉ không gồm My Number, thông tin tài khoản ngân hàng và số lương hưu — mọi liên lạc đòi những thông tin này rất có thể là lừa đảo