叡智の三猿

〜森羅万象を「情報セキュリティ」で語る

当サイトは、アフィリエイト広告を使用しています。

ニチレイのランサムウェア被害に学ぶ|なぜ物流の停止が社会全体へ波及するのか?

2026年7月13日、冷凍食品大手のニチレイでシステム障害が発生し、冷蔵倉庫の入出庫や食品工場の出荷業務が停止しました。ニチレイは7月15日にサイバー攻撃が原因であることを公表しましたが、攻撃手法や侵入経路の詳細は明らかにしていません。これは情報を隠しているのではなく、復旧やフォレンジック調査の途中で詳細を公表することが、攻撃者を利する可能性があるためなのでしょう。

当社グループでのシステム障害発生について | 株式会社ニチレイ

その後、7月22日までにランサムウェア集団「RansomHouse(ランサムハウス)」がダークウェブ上で犯行声明を公開し、財務情報や取引先資料などを窃取したと主張しました。

ニチレイの調査では、攻撃を受けたサーバーの一部に個人情報が保存されていたことも判明し、個人情報保護委員会へ漏えいのおそれがある事案として報告されています。ただし、データ窃取の範囲や内容については攻撃者側の主張であり、実際の被害状況は今後の調査結果を待つ必要があると思います。

このインシデントにより、ニチレイの業務停止が発生。同社から冷凍食品の供給を受けるKFC🍗やくら寿司🍣などにも影響が及びました。一企業へのサイバー攻撃が、多くの企業や消費者にまで波及することを示した事例といえるでしょう。

ランサムウェアは、「身代金」を意味する「Ransom」と「Software」を組み合わせた言葉で、感染した端末やサーバー内のデータを暗号化し、復号と引き換えに金銭を要求するマルウェアの総称です。

近年主流となっているのは「二重脅迫型」と呼ばれる手口です。データを暗号化する前に機密情報を盗み出し、「身代金を支払わなければ公開する」と脅迫します。企業は業務停止と情報漏えいという二重の被害に直面するため、心理的な圧力が大きくなります。今回のニチレイの事案も、この典型的な攻撃パターンに該当するとみられています。

ランサムウェア攻撃が増加してます。これは、攻撃の「ビジネス化」があります。いまは「RaaS(Ransomware as a Service)」と呼ばれる仕組みが普及し、攻撃ツールを開発する者と実際に攻撃を実行する者が分業し、利益を分配するアフィリエイト型の犯罪モデルが確立されています。その結果、高度な技術を持たない犯罪者でも攻撃に参加しやすくなり、世界中で被害が拡大しています。

また、二重脅迫によって身代金を支払わせやすくなったことや、クラウド利用やテレワークの普及によりVPN機器や外部公開システムなど攻撃対象が増えたこと、企業側のセキュリティ対策が攻撃手法の進化に追いついていないことも、被害増加の要因となっています。攻撃者の目的は政治的主張ではなく、短期間で利益を得ることであり、ランサムウェアは組織犯罪の「収益事業」として確立されてます。

日本は経済規模が大きく、事業停止による損失も大きいため、攻撃者から見れば身代金を支払う可能性が高い標的のはずです。警察庁が公表した「令和7年上半期におけるサイバー空間をめぐる脅威の情勢等について」でも、ランサムウェア被害は116件と、過去最多水準が続いており、企業にとって極めて深刻な経営リスクとなっています。

ニチレイのような物流業界が狙われやすい理由は、システム停止の影響が非常に大きいことです。倉庫管理や配送システムが止まれば、納品遅延や欠品が直ちに発生し、多くの取引先へ影響が広がります。攻撃者にとっては、被害が大きいほど身代金交渉を有利に進められるため、物流は「効率の良い標的」となります。また、多数の取引先とのシステム連携や、古いシステム・VPN機器が残っているケースも少なくなく、侵入経路となるリスクも抱えています。

物流に関わる攻撃で思いつくのは、「サプライチェーン攻撃」です。ただ、「サプライチェーン攻撃」は、攻撃者が取引先を踏み台にするものなので、ニチレイの事案は該当しません。しかし、供給網の中核企業が停止したことで、多くの取引先へ影響が連鎖したという点で、サプライチェーン全体のリスクを改めて浮き彫りにしたのは事実です。企業は自社だけでなく、取引先や委託先を含めたセキュリティ対策やインシデント対応体制を強化する必要があるでしょう。

項目 ランサムウェア
(Ransomware)
サプライチェーン攻撃
(Supply Chain Attack)
目的 身代金の要求
データを暗号化したり窃取したりして復旧と引き換えに金銭を要求するマルウェア/攻撃手法。
迂回経路からの侵入
セキュリティが堅牢な本命ターゲットを直接攻めず、関連会社や提供システム等を突いて侵入する手法。
分類 攻撃のツール・直接的手段 攻撃の侵入ルート・経路
ターゲット 直接金銭を支払える企業・組織全般(規模を問わず無差別の場合もある)。 大企業、政府機関、インフラ事業者などの堅牢な本命組織と、その取引先/ITベンダー。
手法 ・フィッシングメール
・公開サーバーの脆弱性(VPN機器等)
・RDP(リモートデスクトップ)の不備
・業務委託先・子会社のネットワーク経由
・ソフトウェアやライブラリ更新プログラムへのバックドア挿入
・オープンソースコードの汚染
被害 ・業務システムの停止・暗号化
・機密情報の漏洩・暴露脅迫
・復旧のための金銭的被害
・サプライチェーン(供給網)全体の麻痺・信頼喪失
・知らないうちに侵入を許す長期的潜伏
・広範囲な二次・三次被害
対策 ・定期的なバックアップ(オフライン保管)
・ネットワーク分離
・機器の迅速な修正パッチ適用
・委託先やグループ企業のセキュリティ基準の統一
・ソフトウェア部品表(SBOM)の活用
・サードパーティアクセス権限の厳格化

サイバー攻撃は、もはやIT部門だけの問題ではありません。事業継続や企業価値を左右する経営課題として捉え、サプライチェーン全体でセキュリティガバナンスを高めていくことが、求められます。