すぐわかる
返回列表
2026-09-11生活

🔐 日本数字厅遭非法访问 约24.6万件个人信息或外泄

2026年9月11日公布/以姓名、电子邮箱为主/谨防冒名邮件与钓鱼诈骗

发生了什么?

2026年9月11日,日本数字厅公布,其运营的面向行政机关的共通业务平台「政府解决方案服务(GSS)」遭到来自外部的非法访问,GSS上处理的部分含个人信息的文件可能已外泄。 经过如下:2026年(令和8年)6月25日,数字厅检测到有人使用维护运营负责人的账号访问服务器上的大量文件,随即展开调查。7月9日查明,第三方利用网络连接设备(VPN)的漏洞侵入了系统。数字厅当天停用该账号,并切断被侵入设备与外部的通信,阻止了后续的非法访问。随后在外部专业机构协助下的调查中,确认个人信息有外泄的可能。 可能外泄的个人信息约24.6万件。其中,GSS使用机关的职员及参与其业务的公务员等(含独立行政法人职员)约18.9万件;承接GSS使用机关业务的企业及个人约5.7万件。按项目统计(存在重复):姓名约23.6万件、电子邮箱约23.1万件、电话号码约9.4万件、住址约0.1万件等。 另一方面,已确认不包含个人编号(My Number)、金融机构账户信息和年金号码。可能外泄的信息属于行政机关一方的职员与相关人员,不含一般民众的个人信息。数字厅表示今后将重新审视漏洞管理方法,并改进外部连接方式。

👥 谁是对象?

  • 使用GSS的各府省厅等的职员(属于约18.9万件之内)
  • 参与GSS使用机关业务的公务员等(含独立行政法人职员)
  • 承接GSS使用机关业务的企业,以及参与该业务的个人(约5.7万件)
  • 以口译、笔译、系统开发、调研等方式参与官方项目的在日外国人(若以企业或个人身份登记)
  • 不含一般民众的个人信息(数字厅已确认)

🌏 对外国人的影响

直接对象是各府省厅的职员,以及参与其业务的企业和个人。居住在日本的外国人中,若曾以自由职业者或公司员工身份承接过官方项目的口译、笔译、系统开发、设计、调研等工作,姓名、电子邮箱、电话号码有可能包含在内。数字厅表示将在确定对象者后逐步个别联系,因此在收到联系之前无法确认自己是否为对象。 另一项影响更广泛的风险是借机行骗。数字厅明确指出,相关信息「有被用于冒名邮件、钓鱼邮件等的可能」。可以预想会出现自称「数字厅」「My Number Portal」的日语或英语邮件、短信,诱导点击链接后输入密码或信用卡号。对日语公文不熟悉的外国人,尤其难以分辨真伪,请多加留意。 数字厅绝不会通过邮件或电话询问密码等认证信息、信用卡信息。截至公布时点,尚未确认与本案相关的个人信息被滥用等二次受害。

💡 需要知道的要点

1自己是否为对象,将通过数字厅的个别联系得知。该厅在确定对象者后会依次联系
2如有疑问,请拨打专用免费电话 0120-360-036(省厅业务服务组 GSS班),或发送邮件至 kojin-info@digital.go.jp(官网为防垃圾邮件将「@」写作「_atmark_」)
3警惕自称数字厅或相关机构的可疑邮件、电话、短信。对来历不明的联系,不要点击其中的链接或打开附件
4数字厅绝不会通过邮件或电话询问密码等认证信息、信用卡信息
5曾承接过官方项目的人,请特别留意当时登记的邮箱所收到的可疑邮件,必要时加强垃圾邮件过滤
6电子邮箱约23.1万件为最多项目,因此诈骗最可能从邮件入手。重要联系请自行查询官网电话回拨确认
7可能外泄的信息中不含个人编号、账户信息、年金号码。索要这些信息的联系极可能是诈骗

🔗 相关议题