あいつぐ地方自治体の改竄 おそまつな管理実態を露呈 | ScanNetSecurity
2026.08.24(月)

あいつぐ地方自治体の改竄 おそまつな管理実態を露呈

 10月22日から23日にかけて、複数の自治体サーバが改竄された。
 いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた

製品・サービス・業界動向 業界動向
 10月22日から23日にかけて、複数の自治体サーバが改竄された。
 いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けたサイトは、これらのパッチを適用していなかった物と思われる。

・被害を受けたサイト

愛知県西加茂郡藤岡町
http://www.town.fujioka.aichi.jp/default.htm

宮城県志田郡鹿島台町役場
http://www.town.kashimadai.miyagi.jp/

徳島県山城町役場
http://in-www.town.yamashiro.tokushima.jp/index.JPG

徳島県那賀郡羽ノ浦町
http://www.town.hanoura.tokushima.jp/


>> 改竄だけではなく、スパムの温床と名指しされているサーバもあった

 中にはスパムの温床=不正中継データベースに登録されている自治体のサーバもあった。

宮城県志田郡鹿島台町
http://ordb.org/lookup/?host=mail-dns.town.kashimadai.miyagi.jp

 宮城県志田郡鹿島台町のメールサーバは、本誌が春に行なった調査でも不正中継データベースへの登録が指摘されていた。いまだに状況が改善されていない模様である。


>> インターネットからルータログインまで簡単にアクセスできる自治体も

 また、宮城県志田郡鹿島台町役場と徳島県那賀郡羽ノ浦町では、ルータのコンソールに外部からアクセス可能となっていた模様である。2つの自治体で使用されていたと思われるルータは、個人あるいはSOHO向けの安価なものであった。
 インターネットからログインできる入り口を不用意にあけておくことは危険といえる。
 こうした問題は、素人でも容易に外部から確認し、悪用することが可能である。管理者は十分な注意が必要である。


関連記事
自分の利用しているサーバの状況を確認する方法(2002.7.2)
https://www.netsecurity.ne.jp/article/1/5767.html

自分の利用しているサーバの状況を確認する方法 不正中継確認(2002.8.5)
https://www.netsecurity.ne.jp/article/1/6212.html

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済
(2002.4.9)
https://www.netsecurity.ne.jp/article/1/4709.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

    サプライチェーン対策評価制度「SCS」令和8年度末に運用開始へ ~ 経産省、★3・★4 取得を後押しする新サービス整備

  2. 約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

    約1,000件の個人情報が保存された社用携帯電話を紛失、電話帳は遠隔削除済み(大和物流)

  3. テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

    テインへのランサムウェア攻撃、サーバ上に犯行声明文ファイルを確認

  4. Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

    Yahoo!ショッピングの休店ページで外部公開を前提としていない業務地住所を誤表示

  5. 阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

    阿部長商店へランサムウェア攻撃、業務関連データや個人情報が暗号化

ランキングをもっと見る
PageTop