注目事例  2026-09-16(水)配信

鳥取県モニタリングシステムにランサムウェア攻撃

鳥取県は、環境放射線モニタリングシステムの主監視局(主サーバ)がランサムウェア攻撃を受けたと発表しました。電子ファイルが暗号化されてシステムが停止しましたが、別系統の副監視局で監視を継続しており、放射線モニタリングや他の県庁システムへの影響はないとしています。
攻撃手法(確認済み)
公表文では庁内に設置された主監視局(主サーバ)へのランサムウェア攻撃と記載されていますが、詳細な侵入経路や手口は非公開です。
攻撃手法(推測)
インターネット等に接続された監視機器やリモート保守回線を足掛かりとした侵入、またはVPN機器の脆弱性や認証情報の不正利用を起点とした侵入の可能性があります。
自組織チェックポイント
サーバやネットワーク機器の管理画面がインターネットから直接アクセスできないようになっているか
外部からのリモートアクセス時にMFA(多要素認証)が強制されているか
バックアップデータがネットワークから切り離されたオフライン環境で保管されているか
業務システムと重要監視システムの間で適切なネットワーク分離とアクセス制御が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →