川崎市の映像コンテンツ関連サイトにサイバー攻撃の可能性

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「自治体や外部委託のサイトって、誰がセキュリティを見てるんでしゅか?」
「閲覧してたら知らないサイトに飛ばされたら、もう手遅れなんでしゅか?」

チップス

川崎市のサイトが、知らないショッピングサイトに勝手に飛ばされてたって本当でしゅか!?

ボス

本当だ。サイトを書き換えられた典型的な兆候だな。放っておくと利用者ごと巻き込まれる。

本記事では、川崎市の映像関連サイトで起きたサイバー攻撃の可能性を取り上げます。
何が起き、自治体や委託先のサイトで何に気をつけるべきかを整理します。

  • 川崎市の映像関連2サイトが、サイバー攻撃を受けた可能性が公表された
  • 無関係のショッピングサイトへのリダイレクトと閲覧障害が確認された
  • 過去の申込者、延べ約7400人分の情報が漏えいした恐れも否定できない

読み終える頃には、公開サイトで次に点検すべき点が見えてきます。

オススメ案件

【公共SIEM環境の統合・再構築】豊洲/Splunkを用いた設計・構築・移行

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
公共系システムにおける拠点統合に伴い、閉域網環境にて既存...

【生命保険システムにおける内部監査・セキュリティ運用】多摩センター(リモート併用)/AWS・IAM

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
生命保険システムにおけるセキュリティの要となる内部監査業...

【Simbian製品全般の商用導入・カスタマーサポート(TAM)】都内(要確認)/セキュリティ製品導入支援・プロジェクト管理

月額単価
850,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守, PMO
作業内容:
最先端のセキュリティ製品である「Simbian」の商用導入フェー...

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...
目次

川崎市のサイトで起きたこと

まず公表された内容を整理します。

別サイトへの誘導と閲覧障害

川崎市は2026年6月19日、映像関連の2サイトがサイバー攻撃を受けた可能性があると発表しました。
対象は「かわさきロケ情報」と「映像のまち・かわさき推進フォーラム」のサイトです。
かわさきロケ情報では6月17日に閲覧障害が起き、フォーラム側では無関係のショッピングサイトへ勝手に飛ばされる挙動が確認されました。
さらに過去のイベント申込者、延べ約7400人分の氏名やメールアドレスが漏えいした恐れも否定できないとしています。

公表された主な内容は以下のとおりです。

項目内容
公表日2026年6月19日
対象サイトかわさきロケ情報/映像のまち・かわさき推進フォーラム
確認された挙動別サイトへのリダイレクト、閲覧障害
漏えいの恐れ延べ約7400人分の氏名・メールアドレス
チップス

勝手に別のサイトに飛ばされるのって、どういう状態なんでしゅか!?

ボス

サイトの中身を書き換えられたということだ。閲覧者を罠に誘い込むためによく使われる。

公開サイトが狙われる理由と教訓

なぜ自治体や委託先のサイトが狙われるのかを見ていきます。

改ざんは利用者にも被害が及ぶ

サイトを書き換えられると、訪れた人を別サイトへ飛ばし、偽の購入画面や不正なダウンロードに誘い込めます。
自治体やイベント向けのサイトは委託や外部運営が多く、本体のシステムほど監視が行き届かない場合があります。
更新が止まったまま放置されたサイトや、古いプラグインが残ったサイトは特に狙われやすい場所です。
今回のように過去の申込者情報が残っていると、改ざんと同時に漏えいのリスクも高まります。

公開サイトで起きやすい弱点は次のとおりです。

  • 更新が止まり、古いプラグインや脆弱性が残っている
  • 委託・外部運営で、改ざんの検知が遅れやすい
  • 過去の申込者情報がサーバーに残ったままになっている

いま点検したいこと

まずは運営しているサイトの棚卸しから始めます。
使っていないサイトや古いシステムは公開を止め、必要なものは更新を最新に保ちます。
サーバーに残った個人情報は、保存期間を決めて不要な分を削除しておきます。
改ざんを早く気づけるよう、サイトの内容や転送先を監視する仕組みも整えておきたいところです。

今すぐ確認したいポイントは以下のとおりです。

  • 運営サイトを棚卸しし、不要なものは公開を止める
  • システムとプラグインを最新に保ち、脆弱性を放置しない
  • 残った個人情報は保存期間を決めて削除する
チップス

使ってない古いサイトこそ、危ないってことなんでしゅね。

ボス

そうだ。忘れられたサイトが一番の穴になる。まずは持っているものを把握することだ。

まとめ:忘れられたサイトを点検する

川崎市の事案では、映像関連サイトが別サイトへ誘導され、約7400人分の情報漏えいの恐れも残りました。
委託や外部運営のサイトは監視が手薄になりやすく、改ざんの温床になります。
運営サイトの棚卸しと更新、残った個人情報の削除から着手してください。
こうした公開サイトの点検やインシデント対応の現場で力を発揮したい方は、ぜひセキュリティフリーランス案件に目を向けてみてください。

参考: Yahoo!ニュース「川崎市の映像関連サイトにサイバー攻撃の可能性」

オススメ案件

【公共SIEM環境の統合・再構築】豊洲/Splunkを用いた設計・構築・移行

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
公共系システムにおける拠点統合に伴い、閉域網環境にて既存...

【生命保険システムにおける内部監査・セキュリティ運用】多摩センター(リモート併用)/AWS・IAM

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
生命保険システムにおけるセキュリティの要となる内部監査業...

【Simbian製品全般の商用導入・カスタマーサポート(TAM)】都内(要確認)/セキュリティ製品導入支援・プロジェクト管理

月額単価
850,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守, PMO
作業内容:
最先端のセキュリティ製品である「Simbian」の商用導入フェー...

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次