鳥取県、環境放射線モニタリングシステムにランサムウェア 攻撃 主監視局停止も放射線監視は継続

セキュリティニュース

投稿日時: 更新日時:

鳥取県、環境放射線モニタリングシステムにランサムウェア 攻撃 主監視局停止も放射線監視は継続

鳥取県は2026年9月3日、島根原子力発電所や人形峠環境技術センター周辺の放射線量率などを収集・監視する「鳥取県環境放射線モニタリングシステム」がランサムウェアによるサイバー攻撃を受けたと公表しました。

攻撃は9月2日に発生し、県庁内に設置された主監視局のサーバ内にある電子ファイルが暗号化され、システムが停止しました。

一方、遠隔地に設置されているバックアップ用の副監視局は被害を受けておらず、鳥取県は放射線監視を継続できているとして「放射線モニタリングに影響はない」と説明しています。

また、被害を受けたシステムはモニタリング専用ネットワークで運用され、県庁の総合行政ネットワークとは分離されています。県は他の県庁システムへの影響はないとしています。

鳥取県のランサムウェア攻撃のサマリー

  • 鳥取県は2026年9月3日、環境放射線モニタリングシステムへのランサムウェア攻撃を公表しました。
  • 攻撃は9月2日に発生しました。
  • 被害を受けたのは、県庁内に設置された主監視局の主サーバです。
  • ランサムウェアにより、主サーバ内の電子ファイルが暗号化され、主監視局が停止しました。
  • 遠隔地のバックアップ用副監視局は被害を受けておらず、放射線監視は継続しています。
  • 鳥取県は「放射線モニタリングに影響はありません」と説明しています。
  • 被害システムはモニタリング専用ネットワークで運用され、県庁の総合行政ネットワークとは分離されています。
  • 鳥取県は他の県庁システムへの影響はないとしています。
  • 同システムはデータ公開を目的としており、システム内に機密情報や個人情報はないと県が説明しています。
  • 侵入経路、ランサムウェアの種類、攻撃者、身代金要求の有無、情報持ち出しの有無は公表されていません。
  • 県はすべての通信経路を遮断し、被害拡大防止のための封じ込めを完了しています。
  • 県庁CSIRT、鳥取県警察本部サイバー犯罪対策課、システム保守業者がログ解析などを進め、原因と攻撃手口を調査しています。
項目 内容
公表日 2026年9月3日
発生日 2026年9月2日
対象組織 鳥取県
対象システム 鳥取県環境放射線モニタリングシステム
インシデント ランサムウェア攻撃
被害 主監視局のサーバ内電子ファイルが暗号化され、システム停止
放射線監視への影響 なし。副監視局で監視を継続
他の県庁システムへの影響 なしと県が説明
ネットワーク構成 モニタリング専用ネットワーク。県庁の総合行政ネットワークとは分離
情報流出 公表資料では確認できませんでした
機密情報・個人情報 システム内にはないと県が説明
侵入経路 調査中
ランサムウェアの種類 確認できませんでした
攻撃者 確認できませんでした
身代金要求 確認できませんでした
対応状況 通信経路を遮断し封じ込め完了。ログ解析・原因調査中
個人情報保護委員会への報告 公表資料では確認できませんでした

9月2日にランサムウェア攻撃、主監視局のファイルを暗号化

鳥取県によると、ランサムウェア攻撃を受けたのは「鳥取県環境放射線モニタリングシステム」です。

県庁内に設置している主監視局の主サーバが攻撃を受け、サーバ内の電子ファイルが暗号化されました。この影響で主監視局に障害が発生し、システムが停止しています。

鳥取県は公式発表で本件を「ランサムウェア攻撃」と明記しているため、ランサムウェアによる被害が確認された事案として扱えます。

一方、どのような経路から主サーバへ侵入されたのか、利用されたランサムウェアの種類、攻撃者が誰なのかは公表されていません。

身代金の要求や脅迫文の有無についても説明はなく、情報を外部へ持ち出す二重恐喝型の攻撃だったかどうかも現時点では確認できません。

副監視局は被害を受けず、放射線監視を継続

主監視局は停止しましたが、放射線監視そのものは停止していません。

鳥取県によると、遠隔地に設置しているバックアップ用の副監視局はランサムウェア攻撃の被害を受けておらず、現在も放射線監視を継続できています。

県は「放射線モニタリングに影響はありません」と明記しています。

鳥取県環境放射線モニタリングシステムは、島根原子力発電所と人形峠環境技術センター周辺に設置されたモニタリングポストなどから、放射線量率や気象データを収集・監視し、情報提供するためのシステムです。

今回の事案では主系統が停止したものの、遠隔地の副系統が稼働を継続したことで、監視機能そのものの停止を回避できた形です。

県庁の他システムへの影響はなし

被害を受けた環境放射線モニタリングシステムは、モニタリング専用のネットワーク内で運用されています。

鳥取県は、このネットワークは県庁の総合行政ネットワークとは異なり、他の県庁システムへの影響はないと説明しています。

これは、今回のランサムウェア感染が主監視局で確認された一方、県庁内の他の行政システムへ横展開した事実は確認されていないという意味です。

ただし、県は現在も原因や攻撃手口を調査中です。ネットワーク分離がどのように実装されていたのか、侵入後にどの範囲まで探索されたのかといった詳細は公表されていません。

システム内に機密情報・個人情報はなし

鳥取県は、環境放射線モニタリングシステムについて「データ公開を目的としたシステム」であり、システム内に機密情報や個人情報はないと説明しています。

そのため、現時点の公式発表から個人情報漏えいが発生したと判断できる事実はありません。

また、ランサムウェアによって電子ファイルが暗号化されたことは確認されていますが、ファイルが攻撃者によって外部へ送信されたかどうかについては公表されていません。

「ファイル暗号化が確認されたこと」と「情報流出が確認されたこと」は別であり、情報持ち出しについては今後の調査結果を待つ必要があります。

すべての通信経路を遮断、県警とCSIRTが調査

鳥取県は被害拡大を防ぐため、環境放射線モニタリングシステムのすべての通信経路を遮断し、封じ込め措置を完了しました。

今後は、県デジタル局の「県庁CSIRT」と鳥取県警察本部サイバー犯罪対策課の協力を受けながら、システム保守業者を中心にログ解析などを行います。

県は、詳細な攻撃手口の確認と原因究明を進め、再発防止策を講じた上で速やかなシステム復旧を目指すとしています。

現時点では、主監視局の復旧時期は公表されていません。

バックアップは「データの複製」だけでなく監視機能の継続性が重要

今回の事案で注目されるのは、ランサムウェア攻撃によって主監視局が停止した一方、遠隔地の副監視局によって放射線監視を継続できた点です。

ランサムウェア対策では、バックアップというと暗号化されたデータを復旧するためのコピーが注目されがちです。しかし、停止が許容されにくいシステムでは、データバックアップだけでなく、別系統で業務や監視を継続できる構成も重要になります。

特に、環境監視、防災、医療、交通、公共インフラなどのシステムでは、「データを後から戻せるか」だけでなく、「主系統が停止しても必要な機能を維持できるか」という可用性の設計が求められます。

今回、鳥取県は副監視局で放射線監視を継続できており、少なくとも公表時点では監視機能への影響を回避しています。

一方、主系統と副系統がどこまでネットワークや認証基盤を分離していたのか、今回なぜ副監視局へ被害が波及しなかったのかといった技術的な詳細は明らかにされていません。

情報システム・自治体セキュリティ担当への示唆

今回の事案は、公開情報を扱うシステムであっても、ランサムウェア対策では機密性だけでなく可用性が重要であることを示しています。

環境放射線モニタリングシステムには機密情報や個人情報がないとされていますが、ランサムウェアによって主監視局が停止しました。情報漏えいのリスクが低いシステムでも、業務継続や社会的な監視機能が停止すれば大きな影響につながります。

自治体や公共分野の情報システム部門では、システムごとに「何を守るか」を整理し、個人情報の有無だけで重要度を判断しないことが必要です。

特に確認すべきなのは、主系統とバックアップ系統の分離、認証情報の共通化状況、リモート保守経路、バックアップのオフライン化・イミュータブル化、管理端末からの横展開防止、ログの外部保管などです。

また、バックアップ系が存在していても、同じ認証基盤やネットワーク、管理端末を共有していれば、ランサムウェアによって同時に被害を受ける可能性があります。BCPでは「バックアップがあるか」だけでなく、「主系統が侵害された状態でもバックアップ系を安全に運用できるか」を確認する必要があります。

鳥取県は県庁CSIRT、県警察本部サイバー犯罪対策課、保守業者によるログ解析を進めています。今後の続報では、侵入経路、初期侵入の時期、認証情報の侵害有無、情報持ち出しの有無、主監視局の復旧時期、再発防止策が重要な確認ポイントになります。

出典