よむ、つかう、まなぶ。

MC plus(エムシープラス)は、診療報酬・介護報酬改定関連のニュース、

資料、研修などをパッケージした総合メディアです。


資料3-2:事務局参考資料 (53 ページ)

公開元URL https://www.digital.go.jp/councils/digital-cybersecurity/b37edb39-2a1c-4a1f-8c5e-431fcc299cd5
出典情報 デジタル・サイバーセキュリティワーキンググループ(第1回 2/3)《デジタル庁》
低解像度画像をダウンロード

資料テキストはコンピュータによる自動処理で生成されており、完全に資料と一致しない場合があります。
テキストをコピーしてご利用いただく際は資料と付け合わせてご確認ください。

情報セキュリティインシデント事案の主な例
○ 我が国が戦後最も厳しく複雑な安全保障環境に直面する中、地政学的緊張を反映したサイバー空間を取り巻く情
勢は、近年、一層深刻化。
○ 国家を背景とするものをはじめとした巧妙化・高度化されたサイバー攻撃は、我が国にとっても現に直面する安全保
障上の脅威であり、重大な事態へと急速に発展していくリスクをはらんでいる。
政府機関へのサイバー攻撃の事例

⚫ 2019 年以降、中国の関与が疑われるサイバー攻撃グルー
プ 「MirrorFace」が、日本の安全保障や先端技術に係る
情報窃取を目的としたサイバー攻撃 キャンペーンを実行。
⚫ 2022年、DDos攻撃とみられる政府機関等が運営する
ウェブサイトにおける閲覧障害が発生。

地方公共団体へのサイバー攻撃の事例

① テレワークシステム(VDI)への不正アクセス
ある地方公共団体において、テレワークシステムが脆弱性を突く
攻撃を受け、攻撃者が職員のアカウントになりすましてログインす
る不正アクセスが行われた。
② 一部団体の対策不備によるLGWANを通じた

⚫ 2023年、機微情報 の窃取を目的としたとみられる、内閣
サイバーセキュリティセンター(NISC)への攻撃が発生。

国のネットワークへの不正アクセス

⚫ 国立研究開発法人宇宙航空研究開発機構(JAXA)へ
の攻撃(2021~2024 年)が発生。

複数団体が利用しているシステムに脆弱性があり、A町のファイ
ルサーバに侵入され、LGWANからG-Net(国のネットワーク)
へ不正アクセスが発生。

⚫ 2025年、国土交通省近畿地方整備局のネットワークへの
不正アクセス発生。

③ 印刷会社(再委託先)へのサイバー攻撃
全国の自治体の学校が委託した写真館等から卒業アルバムの
印刷を請け負った事業者(再委託先)の情報システムに対して、
ランサムウェアによるサイバー攻撃が行われ、児童・生徒の情報
(氏名や写真)が漏えいしたおそれ。
53