オルタナティブ・ブログ > 経営者が読むNVIDIAのフィジカルAI / ADAS業界日報 by 今泉大輔 >

20年以上断続的にこのブログを書き継いできたインフラコモンズ代表の今泉大輔です。NVIDIAのフィジカルAIの世界が日本の上場企業多数に時価総額増大の事業機会を1つだけではなく複数与えることを確信してこの名前にしました。ネタは無限にあります。何卒よろしくお願い申し上げます。

【緊急共有1】2025年後半〜2026年における国内外重大ランサムウェア被害動向とサプライチェーン寸断。ディープリサーチレポート

»

さっつーのAIエージェントを監修している今泉大輔です。昨年後半から今年1月にかけて、アサヒグループやアスクルのランサム被害に対する抜本的な対策を、リサーチャー目線で調査して知見をシェアする経営企画部向けのセミナーを3本やりました。その最後の方「ランサムウェア対策の最終解答:米政府推奨ゼロトラストアーキテクチャ移行の必須知識」(一般社団法人 企業研究会主催。終了セミナーの告知ページは残さない慣行なので今はありません)で配布したA4 100ページの資料、6部から成る内容をアップデートして共有します。これは第1部。


ランサムウェアと供給網の断絶.jpg

【本レポートのイントロダクション】

国内外の製造業や重要インフラ、そして自動運転やフィジカルAIの開発基盤を揺るがす深刻なサイバー被害が相次いでいます。事業継続性を脅かすこれら攻撃の手口は、いま劇的な地殻変動を迎えています。

今回公開するレポートでは、2026年秋時点における最新のランサムウェア攻撃メカニズムとAI武装型マルウェアの脅威動向を網羅的に調査しました。最大のトピックは、静的検知をすり抜けLLMと連携して攻撃コードを自律生成する「PromptLock」の実戦配備、そして強固なバックアップ対策を回避し、暗号化を省いて機密データの暴露や法規制リスクを武器にする「純粋データ恐喝」への不可逆的なシフトです。侵入から横展開までの時間は最短数十秒にまで極小化し、エッジ機器のゼロデイ脆弱性やクラウドAPI、認証セッションの隙を突く攻撃が標準化しています。

フィジカル空間とAIが高度に融合するADAS/モビリティ領域において、知的財産の流出や制御サプライチェーンの侵害は経営上の致命傷となりかねません。境界型防御や従来のバックアップ運用がなぜ破綻したのか、経営層としていかなる構造刷新を下すべきか、CISAやMandiant等の最新レポートをもとに整理しました。自社の防衛戦略の点検にぜひお役立てください。

【レポート本文】

2025年後半から2026年10月にかけてのサイバー脅威動向は、単なる機密データの暗号化や金銭要求にとどまらず、重要インフラ、基幹物流、およびグローバル製造業の「フィジカル(物理的操業・供給網)」を標的とした攻撃への明確な構造転換を示している。攻撃者は、標的組織本体の堅牢な中央境界を直接突破するのではなく、多要素認証(MFA)が例外的に免除された業務委託先、脆弱な拠点ネットワーク機器、あるいはエッジゲートウェイを足がかりに侵入する「サプライチェーン型アクセス」を完全に定着させた1。

2026年上半期における日本国内のランサムウェア被害報告件数は、警察庁の集計で半期として過去最多となる123件を記録した4。民間脅威インテリジェンス調査においても製造業が被害全体の34%を占めて最多の標的となっており5、事業停止が社会的混乱に直結しやすい基幹産業への集中が顕著である。本報告書では、2026年に顕在化した国内外の重大インシデントの網羅的把握、アサヒグループの復旧と組織・アーキテクチャ改革の進捗、主要攻撃グループの戦術・技術・手順(TTP)の進化、そして物理的事業停止がもたらすサプライチェーン寸断メカニズムを構造的に解明する。

1. 2026年重大ランサムウェア被害の全体概況と事例一覧

2026年におけるランサムウェア攻撃は、大企業の中枢のみならず、中堅・中小のサプライヤーや基幹物流プラットフォームにまで広範に波及している5。特に製造・物流セクターでは、ERP(統合基幹業務システム)やWMS(倉庫管理システム)などの可用性喪失が直ちに物理的出荷停止や生産ライン停止を誘発し、下流の流通・小売・公共サービスへ多大な二次被害を与えた1。

以下の表は、2026年1月から10月にかけて公表・確認された、製造業・物流業・重要インフラ企業を中心とする重大なランサムウェア被害事例の一覧である。

2026年重大事例一覧表(製造・物流・重要インフラ等)

企業・組織名

被害公表・発生時期

攻撃グループ

主な侵入経路・手口

操業/システム停止日数

実害・サプライチェーン影響範囲

ニチレイ (日本)

2026年7月13日8

RansomHouse8

不正アクセスによる社内サーバー侵害(委託先/認証情報の悪用が疑われる)3

約5日(完全正常化まで約11日)8

冷蔵倉庫の入出庫および冷凍食品出荷が停止。KFC(チキン品薄・臨時休業)、くら寿司、イオン、生活協同組合各社、学校給食へ欠品が波及。個人情報約5.3万件漏洩確認8。

Foxconn (米・墨・台湾)

2026年5月上旬12

Nitrogen12

外部公開サービスの脆弱性およびマルバタイジング経由の正規管理ツール偽装12

複数日〜約1週間12

米国ウィスコンシン州、テキサス州ヒューストン、メキシコ工場等の製造ラインが停止、従業員が帰宅。Apple、Nvidia、Intel、Google等のAI・サーバー関連の機密設計図面を含む約8TB(1,100万ファイル)の窃取被害12。

West Pharmaceutical Services (米・仏・グローバル)

2026年5月4日16

未特定(二重恐喝型RaaS)17

ITインフラへの不正侵入・権限昇格16

約10日間(5月14日より段階的再開)16

医療用医薬品パッケージング大手。被害拡大防止のためグローバルでIT/オンプレミス環境を予防的完全隔離。仏工場等の製造、受発注、出荷が停止し、世界の製薬供給網に影響懸念。Form 8-K提出16。

ジェックス (日本)

2026年2月4日23

未特定

サーバー侵害・ファイル暗号化23

数日間〜1週間以上

ペット用品の製造・販売大手。基幹サーバー暗号化に伴い商品の出荷業務を全面的に停止、取引先への納品遅延が発生23。

京王電鉄 (日本)

2026年9月26日24

未特定

グループ内サーバーへの不正侵入・暗号化24

数日間(継続調査)

鉄道・運輸・商業インフラグループ。一部グループ会社の営業系システムに直接的支障が生じ、業務機能が制限24。

丸高興業 (日本)

2026年3月11日(8月詳報)25

未特定

外部公開VPN機器の脆弱性悪用25

数週間(フォレンジック等)

不正管理者アカウント作成、ファイルサーバー暗号化、ログ削除、少なくとも1.5GBの機密データが外部へ流出26。

サンコーテクノ (ベトナム子会社)

2026年8月9日(9月公表)27

未特定

海外子会社のネットワーク侵害27

複数日

アンカーボルト等建材製造大手。ベトナム生産子会社のサーバーおよび端末が暗号化され、現地製造管理データが損傷27。

Earth Protect (日本)

2026年4月6日29

LockBit 5.029

ダークウェブ上の流出認証情報またはエッジ脆弱性29

システム制限(調査中)

環境・廃棄物処理関連企業。LockBit 5.0による二重恐喝の標的となり、社内機密文書の流出脅迫を受ける29。

47CLUB (京都新聞COM委託先)

2025年11月発生(2026年3月公表)30

SafePay30

業務委託先サーバーへの侵入・暗号化30

委託業務一時停止

懸賞品発送業務の委託先サーバーが侵害され、京都新聞読者ら190件以上の個人情報が漏洩30。

2. サプライチェーンおよびフィジカル(製造・物流)停止事例の深掘り分析

ニチレイ事案:低温物流プラットフォーム機能の麻痺と「食卓」への連鎖

2026年7月13日早朝に発覚した冷凍食品および低温物流最大手ニチレイへのサイバー攻撃は、物流プラットフォームを担う一握りの企業への攻撃が、日本全国の消費現場を瞬時に麻痺させる構造的脆弱性を浮き彫りにした8。

感染拡大防止措置と業務停止のメカニズム

ニチレイは7月13日午前6時50分頃にシステム障害を検知し、データ保護と感染拡大防止を目的にグループ全体のシステムを自らネットワークから完全遮断した8。この迅速な「緊急ブレーキ(予防的遮断)」はデータ破壊の封じ込めという観点では極めて合理的であったが8、その代償としてニチレイロジグループ各社の冷蔵倉庫入出庫システムおよびニチレイフーズの出荷系基盤が同時にブラックアウトした9。同社は安全確認済みのバックアップからのリストアと環境再構築を行い、7月17日に一部制限付きで業務を再開、7月24日に全拠点で通常稼働に復帰するまで、約11日間にわたり入出荷機能が著しく制約された9。

二次被害とサプライチェーンへの影響拡大

ニチレイの物流拠点は約5,000社の取引網と直結しており3、この遮断措置によって物理的寸断がドミノ倒しのように拡大した。外食産業では日本ケンタッキー・フライド・チキン(KFC)において食材配送が停止し、全国の店舗でメニュー制限、営業時間短縮、臨時休業が相次いだほか8、くら寿司でも関西圏を中心に寿司ネタ等の食材配送遅れと一部欠品が生じた9。小売・流通分野ではコープデリ、パルシステム、ユーコープなどの生活協同組合で冷凍・冷蔵食品やミールキットの配送不能・欠品が発生して大規模な返金対応に追われ9、イオンやヨークベニマルの店頭でも冷凍食品や弁当の欠品が発生した9。さらに食品製造や公共分野にも波及し、井村屋グループのアイス製品配送休止、テーブルマークの出荷停止、学校給食(23校で春巻きの提供が中止される等)への食材供給途絶にまで至った9。

攻撃グループと情報漏洩

事態の収束が見え始めた7月21日夜、サイバー犯罪グループ「RansomHouse」がダークウェブのリークサイトで犯行声明を公開した8。8月上旬には窃取データの一部が公開され33、ニチレイは調査の進展に伴い、9月18日に従業員・取引先・受託配送先など計53,866件の個人情報漏洩を正式に確認・公表した10。

Foxconn事案:ハイテク・AIハードウェア製造ラインの物理的停止

2026年5月、世界最大の受託製造(EMS)企業である鴻海精密工業(Foxconn)の北米拠点が「Nitrogen」ランサムウェアの標的となった12。

侵入と工場の機能停止

攻撃者は、公開サーバーの脆弱性やマルバタイジングで細工された管理者向けユーティリティツール等を起点に侵入したと分析されている12。Active Directory内の特権認証情報を掌握された後、社内ネットワーク全体に不正スクリプトが展開された12。米国ウィスコンシン州マウントプレザント工場(サーバーおよびAIインフラ機器製造の戦略拠点)やテキサス州ヒューストン拠点では、工場内Wi-Fiおよび基幹ネットワークが全面不通となった12。端末群が動作不能に陥ったため、作業員は紙とペンによるアナログ対応を余儀なくされ、最終的に多数の従業員が帰宅措置(操業停止)となった12。

サプライチェーン上の知的財産危機

Nitrogenは工場の操業停止だけでなく、約8TB(1,100万件以上)に達する社内設計図面、プロジェクト文書、機密指示書の窃取を主張した12。対象にはFoxconnの主要顧客であるApple、Nvidia、Intel、Google、Dell向け製品のエンジニアリングデータが含まれているとされ、製造委託先を足がかりに世界的テック大手の核心的IP(知的財産)が脅かされるという、サプライチェーン特有の深刻なリスク構造を露呈させた12。

West Pharmaceutical Services事案:医療サプライチェーンと予防的遮断のジレンマ

2026年5月4日、注射剤容器やゴム栓など医療用医薬品パッケージングの世界的大手である米West Pharmaceutical Servicesにおいてランサムウェアインシデントが発生した16。

同社は異常検知直後、フランスのヌーヴィオン=アン=ティエラッシュ(Nouvion-en-Thiérache)工場を含むオンプレミス環境とエンタープライズシステムをグローバル規模で即時切断・隔離した16。制御系(OT)自体へのマルウェア感染は阻止されたものの、受注・受入・出荷(Shipping/Receiving)を司るITシステムが隔離されたため、製造拠点が物理的に稼働不能となった16。

復旧にはUnit 42(Palo Alto Networks)等の外部専門チームが投入され、クリーンな復旧ネットワークの構築と安全確認を経て部分再開に漕ぎ着けるまで約10日間を要した16。医薬品サプライチェーンの最上流に位置する部材メーカーが停止したことで、世界的な製薬供給スケジュールに遅延懸念を生じさせ、米国証券取引委員会(SEC)へのForm 8-K提出に至った21。

2025年10月アスクル事案との比較・連鎖的構造分析

これらの2026年の事例は、2025年10月19日に発生したアスクルのランサムウェア被害(RansomHouse関与)と完全に軌を一にしている1。

アスクル事案における被害連鎖の根本原因は、大企業本体ではなく、例外的に多要素認証(MFA)が免除されていた「外部業務委託先」の特権アカウントが窃取されたことにあった1。攻撃者は発現までの約4ヶ月間にわたり社内に潜伏し、EDRが未導入だった一部の物流サーバーや旧型サーバーを踏み台にActive Directoryの掌握を進めた1。そして二重破壊の手法として、本番データのみならず、同一ネットワークセグメント上に存在していたオンラインバックアップを暗号化・無力化した1。

この結果、倉庫管理システム(WMS)が停止して出荷機能が全面喪失し、手作業(FAXやExcel)への後退を余儀なくされた1。法人向けサービス(ASKUL)の本格復旧には約2ヶ月、個人向けEC(LOHACO)の再開には約3ヶ月(2026年1月中旬)を要し、特別損失として52億円(その約9割が配送網維持費や取引先への損害引当金)を計上するに至った1。サイバー保険の補償範囲が極めて限定的であったことも含め、IT基幹の機能喪失が引き起こすフィジカル側の維持コストが、サイバー復旧費用そのものを大幅に上回る現実が浮き彫りとなった2。

3. アサヒグループの復旧経緯と「独立サイバー防御組織」新設の進捗・成果

2025年9月事案の復旧長期化と実害の全貌

アサヒグループホールディングスは、2025年9月29日午前7時頃にランサムウェアグループ「Qilin」による大規模攻撃を受けた41。攻撃者は発覚の約10日前(9月18日頃)に国内拠点のネットワーク機器を経由して侵入し、主要データセンターへ到達、パスワードの脆弱性を突いて管理者権限を奪取していた41。

同社は即座に約300拠点のネットワーク、リモートアクセスVPN、インターネット回線を全面遮断したが43、データセンター内の認証サーバーを起点に複数サーバーと端末が一斉暗号化された41。

工場系のOTシステムはAPI連携による疎結合アーキテクチャを採用していたため直接の暗号化を免れたものの45、受注・出荷を管理するIT系システムが全面停止したため、約2ヶ月間にわたりExcelを用いた手作業での受発注を余儀なくされた41。ビール市場シェア約4割を占める同社の製品供給が滞り、配送車両の大型化やリードタイム延長などの制約が生じ、小売店での棚落ちや他社製品への切り替えが発生した41。

健全なバックアップは存在していたものの、環境の再構築とマルウェア残存の徹底検証に時間を要し、2025年12月期決算発表が延期され、有価証券報告書の提出完了は2026年7月27日にまでずれ込んだ44。2026年2月18日の最終調査報告では、顧客相談室データなど約191万件の漏洩懸念に加え、取引先関係者110,396件を含む計115,513件の個人情報漏洩が確定した41。

ガバナンス改革:「独立サイバー防御組織」と専任役員の設置

アサヒグループホールディングスは2026年2月18日、過去のIT運用体制を根本から刷新するガバナンス強化策を公表した43。従来のIT部門内に内包されていた情報セキュリティ機能を分離・格上げし、以下の専門統括体制を確立した43。

第一に、従来のITインフラ運用から切り離され、グループ全体の防御・監査権限を独立して行使できる専門セキュリティ部署を新設した43。第二に、経営直属として情報セキュリティのみを専任で管掌する役員(CISO級)を配置し、意思決定の迅速化と経営責任の明確化を図った43。第三に、「情報セキュリティ委員会」を常設し、セキュリティリスクの可視化と対策計画の実行モニタリングを継続的に行う体制を整えた43。第四に、取締役会スキルマトリックスにサイバーセキュリティの視点を明記し、独立組織・内部監査・外部専門家が取締役会に直接報告・連携する体制を構築した43。

再発防止策の具体的進捗と成果

アサヒグループが下した意思決定の特徴は、コストや利便性を完全に犠牲にしてでもリスクデバイスを物理的に排除した点にある43。

侵入経路の根絶に向けて、ネットワーク機器からの再侵入を防ぐためにリモートアクセスVPN装置を全面廃止し、外部侵入リスクを抱えるエッジデバイスの全廃と古い通信経路の完全排除を断行した43。エンドポイント領域では、ゼロトラストモデル対応の専用PC端末へ完全移行し、端末ローカルへのデータ保存を禁止してクラウドストレージ保管へ一本化するとともに、端末側のキャッシュ非残存化を強制した43。

ネットワーク分離と監視の高度化においては、不要な外部通信を遮断する安全なネットワークエリアを新設し、全システムで接続制限とセグメンテーションを実施した43。さらに、全端末およびクラウド環境に対するEDRの再設計を行い、不審挙動の自動検知・自動遮断とログ分析の自動化を進め、ペネトレーションテストやスレットハンティングを継続的に実施する体制を整えた43。アイデンティティ統制としては全システムのパスワード強制リセットを実施し、人的ミスや削除漏れを防ぐためにアカウントのライフサイクル管理(作成・変更・削除)を自動化した43。また、攻撃者の手が届かない論理的・物理的分離バックアップを再設計し、手作業BCPと迅速リストア手順の定期的な実践訓練を定着させた43。

4. 2026年における主要脅威アクターの対日活動動向分析

2026年の日本国内を標的とするランサムウェア攻撃組織は、従前の国際的な法執行機関による摘発(Operation Cronos等)を経て解体・再編された勢力と、新たな戦術を携えて台頭した新興勢力が入り乱れる構造となっている7。

主要ランサムウェアグループの戦術・対日動向比較(2026年最新状況)

脅威グループ名

2026年対日活動規模・順位

主な初期アクセス手口

特徴的なTTP(戦術・技術)および進化点

標的セクター・主な被害

The Gentlemen

国内第1位 (H1で14件)5

GLPIのSQLi (CVE-2025-24799)5、VPN/cPanel脆弱性51

AdaptixC2導入、WasabiクラウドへのRclone16多重高速送出、VHDX直接マウントによるADハッシュ窃取5。

製造業(国内被害の主軸)、専門サービス、卸売5。

Qilin (Agenda)

国内第2位 (H1で7件)5

盗難認証情報、エッジVPN機器、SAP等の既知脆弱性42

生成AI/LLMによるPython自動化(deploy_locker.py、Veeamバックアップ破壊スクリプト)5。

製造業(攻撃の23〜31%集中)、食品加工(アサヒGHD等)6。

RansomHouse

単発大型標的型(選択的)3

認証情報ブローカー(IAB)連携、委託先のMFA例外1

暗号化を伴う二重恐喝、4ヶ月以上の長期潜伏、経営層への心理的圧迫、データ段階公開1。

流通・低温物流(アスクル、ニチレイなど社会基盤企業)3。

LockBit 5.0

活動再開・復調(第4位圏)52

漏洩認証情報、RDP/VPN56、エッジ機器

マルチプラットフォーム化(ESXi/Linux/Win)、ランダム16文字拡張子、検知回避・ログ消去徹底49。

製造、環境(Earth Protect)、食品・農業、テクノロジー29。

Akira

高水準維持(工業系第2位)22

各種VPN/ゲートウェイ機器の未パッチ脆弱性58

侵害から暗号化までの高速展開、二重恐喝、EDR検知回避58。

中堅・中小製造業、産業エンジニアリング5。

各グループの戦術的深掘り

Qilin:AI・LLMを活用した破壊活動の兵器化

Qilinは2025年にアサヒグループを攻撃して以降、2026年に入っても製造業を集中的に狙い続けている5。特筆すべきは、攻撃オペレーションへの大規模言語モデル(LLM)の本格導入である50。Cisco Talosの解析によれば、Qilinが使用した展開用スクリプト「deploy_locker.py」やバックアップ破壊スクリプト「veeam_kill.py」の内部には、プログラミング支援AI特有の丁寧な処理解説コメントやCLI引数パーサーが含まれており、攻撃者のシェル履歴からも「llm_chatbot」環境の痕跡が確認された5。攻撃者は高度なカスタムツールをAIを用いて短時間で量産・改変し、シグネチャ検知を無力化するアプローチをとっている50。

RansomHouse:社会的チョークポイントを狙う選択的恐喝モデル

RansomHouseは、LockBitのような無差別・大量攻撃型とは一線を画し、攻撃件数自体は年間数十件程度に絞り込んでいる3。彼らは自らゼロデイ脆弱性を開拓するのではなく、イラン系などの初期アクセスブローカー(IAB)から侵入経路を買い取り、アスクルやニチレイのような「1日でも業務が止まれば下流に壊滅的な影響が及ぶ」物流・流通の急所を標的とする3。標的組織内で数ヶ月にわたり身を潜めてバックアップの配置や機密データを完全に特定した上で攻撃を実行し、経営陣に直接連絡を迫る心理戦を展開する1。

LockBit 5.0:国際摘発を生き延びた非欧米圏への分散

2024年2月の「Operation Cronos」で中枢インフラを押収されたLockBitは、2026年に入り「LockBit 5.0」として完全な復活を遂げた49。欧米捜査当局の圧力を避けるため、攻撃対象の地理的分散を進めており、米国以外のシェアを大幅に高めている52。日本国内でも環境関連企業(Earth Protect)への犯行声明が確認されるなど、ESXi仮想化基盤への直接暗号化機能と進化した難読化・検知回避機構を武器に、アジア圏での活動を再加速させている29。

The Gentlemen:2026年の日本国内で急拡大する最大の脅威

2025年秋以降に台頭し、2026年上半期に日本企業に対して最も多くの被害(14件)をもたらしたのが「The Gentlemen」である5。彼らは資産管理ソフトウェア「GLPI」の未認証SQLインジェクション脆弱性(CVE-2025-24799)などをエントリポイントとし、内部ネットワークへ侵入する5。その後、AdaptixC2フレームワークを用い、バックアップ領域(VHDXファイル等)を直接マウントしてActive Directoryの認証データベース(ntds.dit)を抜き取る5。さらに、盗取データをzstdで圧縮・分割し、WasabiなどのパブリッククラウドへRcloneを用いて16並列で一気にアップロードするなど、自動化された極めて効率的な攻撃パイプラインを確立している5。

5. 結論とサプライチェーン防衛への戦略的提言

2025年後半のアサヒグループやアスクル、そして2026年のニチレイやFoxconnに至る一連の重大事案は、ランサムウェア攻撃が「情報セキュリティ(機密性)」の枠組みを完全に突破し、「事業継続性(可用性)」および「社会インフラ・サプライチェーンの維持」を人質に取るフェーズへ移行したことを証明している1。

これら一連の被害分析から導き出される、日本企業が直ちに講ずべき戦略的防衛指針は以下の3点に集約される。

1. 「境界型防御」の完全放棄とアイデンティティ防御の例外排除

アスクル事案における「委託先アカウントのMFA例外」や、アサヒグループにおける「拠点ネットワーク機器からの侵入」が示した通り、攻撃者は強固な本社ファイアウォールを攻撃しない1。リモートアクセスVPN装置の脆弱性は恒常的に狙われており、アサヒグループが断行したように、レガシーなVPN接続そのものを段階的に廃止し、セキュア・サービス・エッジ(SSE)やゼロトラスト・ネットワーク・アクセス(ZTNA)への完全移行を図ることが不可避である43。特に、保守業者や業務委託先のアカウントに対するフィッシング耐性のある多要素認証(FIDO2等)の適用には、一切の業務的例外を認めてはならない1。

2. 「IT停止=物理停止」を遮断するアーキテクチャの分離

ニチレイやWest Pharmaceuticalの事例が示すように、IT基幹の侵害に伴う「予防的ネットワーク遮断」が、そのまま工場や倉庫の稼働を止めてしまう構造こそが最大の経営リスクである16。アサヒグループの工場生産ラインが稼働を維持できた最大の理由は、製造実行システム(MES)等のOT領域と業務IT領域がAPI等により疎結合で設計され、物理的・論理的に境界制御されていたためである45。製造・物流企業は、自社のWMSや生産制御システムが、ERPやActive Directoryのダウン時に自律して縮退運転(スタンドアロン稼働)できる冗長性を設計しなければならない45。

3. 可用性と耐破壊性を担保するバックアップおよびサイバーBCPの再構築

バックアップが存在していても、それが本番ネットワークから可視・書き換え可能な状態にあれば、攻撃者(特にQilinやThe Gentlemenのような高度RaaS)は暗号化に先立ってバックアップサーバー(Veeam等)を停止・消去する1。本番環境から完全に切り離された「イミュータブル(不変)バックアップ」やオフライン環境の構築が必須である1。さらに、アサヒグループやアスクルの復旧が数ヶ月に及んだ教訓を踏まえ、暗号化後のリストア検証、フォレンジック並行手順、手作業による代替業務フロー(アナログBCP)を平時から定期的に訓練し、経営陣主導で許容停止時間(RTO)を再定義することが、サプライチェーン全域を守るための必須要件である1。

引用文献

  1. アスクル ランサムウェア被害の総括----日本最大級のサイバー攻撃, https://note.com/domonjo01/n/nc6bb08bc72ce
  2. アスクルが説明したランサムウェア攻撃で感染した理由+サイバー, https://netshop.impress.co.jp/n/2026/01/30/15513
  3. ニチレイを襲ったハッカー集団「RansomHouse」の正体とその手口, https://sitop.jp/ransomhouse-nichirei/
  4. ランサムウェア被害件数が過去最多の123件に、警察庁が対策情報を, https://s.netsecurity.ne.jp/article/2026/09/30/56339.html
  5. Ransomware incidents in Japan in the first half of 2026, https://blog.talosintelligence.com/ransomware-incidents-in-japan-in-the-first-half-of-2026/
  6. Manufacturing and Distribution Ransomware Report 2026 - Black Kite, https://blackkite.com/reports/2026-manufacturing-distribution
  7. Black Kite's Manufacturing & Distribution Ransomware Report 2026, https://www.prnewswire.com/news-releases/black-kites-manufacturing--distribution-ransomware-report-2026-confirms-manufacturing-remains-1-target-302879058.html
  8. ランサムハウスが犯行声明|ニチレイ事案から考える初動対応と, https://vlcsecurity.com/column/19864/
  9. サイバー攻撃によるニチレイグループのシステム障害について, https://piyolog.hatenadiary.jp/entry/2026/07/16/022032
  10. ニチレイ、サイバー攻撃による個人情報漏えいを確認。配送先, https://internet.watch.impress.co.jp/docs/news/2142333.html
  11. ニチレイ、従業員・取引先などの個人情報5万3866件流出を, https://www.yomiuri.co.jp/economy/20260919-GYT1T00296/
  12. Foxconn Ransomware Attack Hits North American Factories, https://www.safestate.com/post/foxconn-ransomware-attack-hits-north-american-factories
  13. Foxconn Ransomware Attack 2026: How Hackers Targeted a Global, https://blog.siyanoav.com/security/foxconn-ransomware-attack-2026-how-hackers-targeted-a-global-tech-giant/
  14. Foxconn Breach: 8TB Gone, Apple & Nvidia Exposed [2026], https://shattered.io/foxconn-nitrogen-ransomware-attack-8tb-2026/
  15. Apple Supplier Foxconn Breached: Lessons from the Nitrogen Attack, https://www.adminbyrequest.com/en/blogs/apple-supplier-foxconn-breached-lessons-from-the-nitrogen-attack
  16. West Pharmaceutical starts restoring operations after ransomware, https://www.cybersecuritydive.com/news/west-pharmaceutical-restoring-operations-ransomware-attack/820250/
  17. West Pharmaceutical Services Discloses Breach With Data Theft, https://mallory.ai/stories/019e5fe4-b5ce-79f9-afc6-a2d45a93d61c
  18. West Pharmaceutical Services hit by ransomware attack - SC Media, https://www.scworld.com/brief/west-pharmaceutical-services-hit-by-ransomware-attack
  19. West Pharmaceutical's cyber incident is a gut-check - Cloaked, https://www.cloaked.com/post/west-pharmaceuticals-cyber-incident-is-a-gut-check-are-you-ready-for-data-theft-and-encrypted-systems
  20. Cyber Attack on West Pharmaceutical (France) Around May 4, 2026, https://www.reddit.com/r/CyberIncidentReports/comments/1t7z4mw/cyber_attack_on_west_pharmaceutical_france_around/
  21. West Pharmaceutical Cyberattack Stole Data and Encrypted Systems, https://blog.gridinsoft.com/west-pharmaceutical-cyberattack-data-encrypted-systems/
  22. Industrial Ransomware Analysis for Q2 2026 - Dragos, https://www.dragos.com/blog/dragos-industrial-ransomware-analysis-q2-2026
  23. ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社, https://www.security-next.com/180750
  24. 京王電鉄にランサムウェア攻撃 - ScanNetSecurity, https://s.netsecurity.ne.jp/article/2026/09/30/56345.html
  25. ランサム被害、一部グループ会社の営業システムに影響 - 京王電鉄, https://www.security-next.com/190761
  26. VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業, https://www.security-next.com/188142
  27. 池上通信機にサイバー攻撃、サーバ内の一部ファイルが暗号化, https://s.netsecurity.ne.jp/article/2026/10/05/56384.html
  28. ランサム被害で店舗営業やサービスに影響 - REXT HD - Security NEXT, https://www.security-next.com/188962
  29. LockBit 5.0 Strikes Japanese Firm Earth Protect Co., Ltd - DeXpose, https://www.dexpose.io/lockbit-5-0-strikes-japanese-firm-earth-protect-co-ltd/
  30. 【2026年3月第4週】日本企業のサイバー攻撃事例4選|ランサム, https://www.ppln.co/post/japan-cyber-incidents-202603-week4
  31. 当社グループでのシステム障害発生について | 株式会社ニチレイ, https://www.nichirei.co.jp/ir/news/2026/t_in226.html
  32. ニチレイへのサイバー攻撃で二つの被害 RansomHouseが犯行声明, https://www.dataclasys.com/column/nichirei-cyberattack-supplychain_20260717/
  33. ニチレイにサイバー攻撃、ロシア系ハッカー集団が盗難データを, https://finance.biggo.jp/news/db720785-6d28-42b3-a466-d4960ed1cb3f
  34. Inside the Foxconn breach: Nitrogen, manufacturing IP theft, and the, https://shieldworkz.com/blogs/inside-the-foxconn-breach-nitrogen-manufacturing-ip-theft-and-the-new-supply-chain-risk
  35. Nitrogen Ransomware Attack on Foxconn: Malvertising Threats, https://www.rescana.com/post/nitrogen-ransomware-attack-on-foxconn-malvertising-threats-esxi-vulnerability-and-supply-chain-risks-in-manufacturing
  36. What the Foxconn Breach Tells Us About Identity-First Ransomware, https://www.semperis.com/blog/what-the-foxconn-breach-tells-us-about-identity-first-ransomware/
  37. Foxconn Hit by Ransomware: NC Manufacturer Defense Guide 2026, https://www.preferreddata.com/blog/foxconn-ransomware-attack-manufacturing-defense-north-carolina-2026
  38. West Pharmaceutical warns of ransomware attack impacting, https://therecord.media/west-pharmaceutical-warns-of-ransomware-attack-impacting-operations
  39. アスクルのサイバーセキュリティ | 事業・サービス, https://www.askul.co.jp/corp/security/
  40. ニチレイへの攻撃、ランサム集団「RansomHouse」が犯行声明, https://www.itmedia.co.jp/news/article/2607/22/1260722064/
  41. アサヒグループホールディングスのランサムウェア被害の記者会見, https://www.gate02.ne.jp/lab/security-article/ransomware-attack-on-asahi-group-holdings/
  42. アサヒ GHD を攻撃した Qilin ランサムウェアグループの一般的な TTP, https://www.cybertrust.co.jp/blog/linux-oss/system-monitoring/vulnerability/security-threat-trends2509-02.html
  43. サイバー攻撃被害の再発防止策とガバナンス体制の強化について, https://www.asahigroup-holdings.com/newsroom/detail/20260218-0101.html
  44. アサヒグループへのランサムウェア攻撃事例を記者会見から考察~今, https://www.trendmicro.com/ja_jp/jp-security/25/l/expertview-20251218-01.html
  45. 2025年アサヒグループホールディングスへのサイバー攻撃 - Wikipedia, https://ja.wikipedia.org/wiki/2025%E5%B9%B4%E3%82%A2%E3%82%B5%E3%83%92%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%E3%83%9B%E3%83%BC%E3%83%AB%E3%83%87%E3%82%A3%E3%83%B3%E3%82%B0%E3%82%B9%E3%81%B8%E3%81%AE%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E6%94%BB%E6%92%83
  46. アサヒグループホールディングスへのランサムウェア攻撃、個人, https://s.netsecurity.ne.jp/article/2026/02/27/54722.html
  47. アサヒグループHDで11万件漏えい発覚 サイバー攻撃巡り 独立した, https://www.itmedia.co.jp/news/article/2602/18/1260218117/
  48. 【徹底解剖】アサヒグループのサイバー攻撃事案の解剖と教訓 - note, https://note.com/open_insight/n/n2271972d2c55
  49. 月刊ランサムウェアモニター 2026年4月版|LockBit 5.0 の復活と, https://www.gate02.ne.jp/lab/security-article/monthly-ransomware-monitor-202604/
  50. Ransomware Attacks in Japan H1 2026: Analysis of The Gentlemen, https://www.rescana.com/post/ransomware-attacks-in-japan-h1-2026-analysis-of-the-gentlemen-raas-qilin-ai-generated-tools-and-glpi-vulnerabilities
  51. Japan Ransomware Surge: The Gentlemen Expands & Qilin Uses AI, https://www.cybernewsai.com/blog/japan-ransomware-the-gentlemen-qilin-ai
  52. The State of Ransomware - Q1 2026 - Check Point Research, https://research.checkpoint.com/2026/the-state-of-ransomware-q1-2026/
  53. 2026年上半期における 日本でのランサムウェア被害の状況, https://gblogs.cisco.com/jp/2026/09/ransomware-incidents-in-japan-in-the-first-half-of-2026/
  54. Ransomware activity hits 2026 high as industrial sector bears 31, https://industrialcyber.co/ransomware/ransomware-activity-hits-2026-high-as-industrial-sector-bears-31-of-attacks-and-qilin-dominates/
  55. ランサムウェア グループ RansomHouse(ランサムハウス)が, https://rocket-boys.co.jp/security-measures-lab/ransomhouse-nichirei-askul-cyberattack/
  56. What is LockBit Ransomware? - Akamai, https://www.akamai.com/glossary/what-is-lockbit-ransomware
  57. Ransomware Spotlight: LockBit - TrendAI, https://www.trendaisecurity.com/en/resources-insights/deep-research/ransomware-spotlight-lockbit
  58. 【2026年最新】ランサムウェアの種類と進化:"4重脅迫"の手口と対策, https://jp.security.ntt/insights_resources/security_magazine/ransomware-types/
  59. 生成AIの悪用と「インフォスティーラー×BYOVD」の脅威――ランサムウェア攻撃の最新動向と「情シス任せ」を脱却すべき理由(1/2 ページ) - ITmedia PC USER, https://www.itmedia.co.jp/pcuser/articles/2610/05/news036.html
  60. Ransomware Attacks Target Japanese Companies with AI-Powered, https://www.vulpsec.com/detail/1PcMs6ABGvYhsJJTdYv_
  61. Japan's H1 2026 Ransomware Surge Hits SMEs, Qilin Uses AI Scripts, https://labs.cloudsecurityalliance.org/research/csa-research-note-japan-ransomware-qilin-ai-20260918-csa-sty/
  62. 「情報セキュリティ10大脅威 2026」解説書[組織編] - IPA, https://www.ipa.go.jp/security/10threats/omgdg50000008fi8-att/kaisetsu_2026_soshiki.pdf
  63. 【物流事業者(陸上貨物輸送・港湾運送)】サイバー対処能力強化, https://incidentlake.com/blog/JguRPWc0
Comment(0)