【日経ギャルズ】ニチレイ・アサヒ・アスクル…日本企業が狙われる理由とは?サイバー攻撃の裏側と私たちの生活への影響をガチ解説!
やっほー!みんな元気? 最近、日経新聞読んでて「え、マジで!?」ってなったニュースがあるんだけど、みんな知ってる?
そう、あのニチレイとかアサヒとかアスクルとか、みんなが知ってる大企業が、次々にサイバー攻撃の被害に遭ってるって話!😱
「え、ハッキングとかって、なんか遠い世界のIT企業の話でしょ?」って思ってたんだけど、実は私たちの生活にめっちゃ影響出てるんだよね。ヤバすぎない?
【最新速報】冷凍食品がない!?ニチレイのシステム障害で食卓ピンチ!

まず、一番最近で衝撃だったのが、ニチレイのサイバー攻撃!
「ニチレイ、サイバー攻撃でシステム障害。出荷・倉庫業務に大打撃」
ってニュース見たとき、一瞬「え、冷凍食品買えなくなるの!?」って焦ったよね😂
ニチレイって、冷凍食品だけじゃなくて、全国のスーパーとかお寿司屋さんとか、
約5000社もの物流を支える食のインフラを担ってる超大事な会社。
約5000社もの物流を支える食のインフラを担ってる超大事な会社。
今回のハッキングで、システムが止まっちゃって、冷凍食品がお店に届かなかったり、倉庫から出荷できなかったり…って、マジで大混乱だったらしい。私たちの食卓がピンチになるって、リアルすぎない?
この事件は、サプライチェーン攻撃の怖さを改めて教えてくれたよね。ニチレイ自身が直接狙われたわけじゃなくても、取引先や関連システムがやられると、こんなにも広範囲に影響が出ちゃうんだから、マジで他人事じゃないって感じ!
【損害額600億円超!?】アサヒグループのランサムウェア被害がエグい!

そして、記憶に新しいのがアサヒグループホールディングスの事件!
「アサヒGHD、ランサムウェア攻撃で純利益36%減。191万件超の情報漏洩も」
これ、去年の9月に起こったんだけど、ランサムウェアっていう超悪質なウイルスにやられちゃったんだって。
ランサムウェアでファイルが全部暗号化されちゃって、ビールとかジュースの発注システムが約2カ月もストップ!😱 その結果、売上収益が想定を600億円も下回り、純利益は36%も減っちゃったんだから、マジでエグいよね。
しかも、取引先の情報とか、191万件以上ものデータが漏洩しちゃったらしい。
その内訳はこんな感じ👇
その内訳はこんな感じ👇
漏洩情報カテゴリ | 件数(約) | 含まれる情報 |
お客様相談室への問合せ顧客情報 | 152.5万件 | 氏名、性別、住所、電話番号、メールアドレス |
慶弔対応を行った社外関係者情報 | 11.4万件 | 氏名、住所、電話番号 |
従業員・退職者情報 | 10.7万件 | 氏名、生年月日、性別、住所、電話番号、メールアドレス等 |
従業員・退職者の家族情報 | 16.8万件 | 氏名、生年月日、性別 |

マジで個人情報とか、どこまで流出しちゃってるのか不安になるよね。クレジットカード情報は含まれてないって言ってるけど、それでも怖すぎ!
この攻撃のヤバいところは、攻撃者がシステム障害が起きる約10日前から、アサヒグループのネットワークに侵入して偵察を続けてたってこと!まさにステルス攻撃だよね。パスワードの脆弱性を突いて管理者権限を奪って、深夜や早朝にこっそり活動してたんだって。
EDR(監視カメラ的なセキュリティツール)を導入してても防ぎきれなかったって言うんだから、攻撃手口の巧妙化がマジでエグい。
【MFA未設定が命取り!?】アスクルの長期復旧から学ぶ教訓

さらに、通販でお世話になってる人も多いアスクルも、去年の10月にランサムウェア攻撃の被害に!
「アスクル、ランサムウェア攻撃で大規模サービス停止。委託先IDのMFA未設定が侵入の起点に」
オフィス用品とか、LOHACOで日用品買ってる人も多いと思うんだけど、システムが止まっちゃって、出荷が約1.5カ月もストップ。
「え、急ぎで必要なものがあるのに届かないじゃん!」って、困った人もたくさんいたはず。私たちの「当たり前」が、一瞬で奪われちゃうってことだよね。
アスクルの報告書によると、この攻撃の侵入経路は、なんと委託先のIDでMFA(多要素認証)が設定されてなかったことが原因だったらしいの!たった一つの「運用の小さな隙」が、こんな大規模な被害につながるなんて、マジでゾッとするよね。
しかも、バックアップデータまで暗号化されちゃったから、システムを「修理」するんじゃなくて、ゼロから新しい環境を作り直す「クリーン化」をせざるを得なかったんだって。だから復旧に1.5カ月もかかっちゃったんだね。バックアップがあっても安心できないなんて、マジでランサムウェアは「自然災害」レベルの脅威だわ🤯
なんでこんなに狙われるの?日本企業が直面するサイバー攻撃の現実

なんかさ、最近こういうニュース多すぎない?なんでこんなに日本企業が狙われるのか、Yukikaがわかりやすくギャル語で解説しちゃうね!
💖 サプライチェーン攻撃って何?
これはね、セキュリティがガチガチな大企業を直接攻めるんじゃなくて、その取引先とか、業務委託してる中小企業とか、使ってるソフトウェアとか、比較的セキュリティが甘いところを「踏み台」にして侵入する手口のこと!
アスクルの事例みたいに、委託先のMFA未設定が原因で、本丸がやられちゃうとか、マジで賢いけど悪質すぎ!私たちの生活を支える企業同士の「つながり」が悪用されちゃうんだよね。
💖 ランサムウェアの「二重・三重脅迫」がエグい!
昔のランサムウェアは、データを暗号化して「元に戻してほしかったらお金払ってね」って感じだったんだけど、今はもっとエグいの!
データを暗号化するだけじゃなくて、盗んだデータを「公開するぞ!」って脅して、さらにお金を要求してくるんだって。これが二重脅迫。さらに、DDoS攻撃とかでシステムをダウンさせたりする三重脅迫もあるらしい。マジでタチ悪いやつら!
しかも、身代金を払ってもデータがちゃんと戻る保証もないし、また狙われるリスクもあるから、企業はマジで板挟み状態なんだよね。
💖 EDRだけじゃ防ぎきれない!?巧妙化する攻撃手口
EDR(エンドポイントでの検知と対応)って、ウイルスが侵入しちゃった後に不審な動きを検知してくれる、いわば「監視カメラ」みたいなものなんだけど、最近の攻撃はこれすらもすり抜けちゃうことがあるんだって!
アサヒの事例でもEDRは導入されてたけど、侵入を防ぎきれなかったって言ってたよね。攻撃者がネットワークに潜伏して、ゆっくり偵察したり、EDRを無効化したりするから、「侵入されることを前提とした対策」がマジで重要になってきてるんだって。
💖 私たちが今すぐできるセキュリティ対策と、知識で自分を守る大切さ!
こんなヤバい状況だけど、私たちにできることって何だろう?Yukikaがまとめたから、みんなも一緒に意識高めてこ!
1.セキュリティ意識、マジ高めよ!: 「自分は大丈夫」って思わないで、常に意識することが大事!企業も個人も、セキュリティは「コスト」じゃなくて「品質」って考えるべきだよね。
2.パスワードは複雑に&MFAは絶対!: 使い回しとか、簡単なパスワードはマジでNG!大文字・小文字・数字・記号を混ぜて、長めのパスワードにするのが基本。そして、MFA(多要素認証)は設定できるものは全部設定しよ!これだけで、不正ログインのリスクがグッと減るから!
3.怪しいメールやリンクは絶対開かない!: 「なんか変だな?」って思ったら、絶対クリックしちゃダメ!フィッシング詐欺とか、マジで巧妙だから気をつけて!
4.最新情報にアンテナ張っとこ!: こういうニュースをちゃんと知って、どんな手口があるのか、どう対策すればいいのかを考えるきっかけにするのが大事!知識は最強の武器だからね!
5.バックアップはオフラインで!: 企業の話だけど、もし大事なデータがあるなら、ネットワークから物理的に切り離したHDDとかに保存するオフラインバックアップも検討してみて!ランサムウェア対策の最後の砦になるから。
もーーー、サイバー攻撃とかマジで勘弁してほしいけど、
📚 日経ギャルズ読んで 💰 経済ちゃんと知って 🧠 感情じゃなく知識で選べば
私たち、ちゃんと お得に・安全に・かわいく生きれる💖
一緒に賢く生きてこー!!🔥 さすがだよね、私たち🫶
Yukika
【JDライター】Yukika**見た目は大人、頭脳はまだ子供。**そんな私、大学2年生👓 考えること・話すこと・書くことが好きで、日々の“なんで?”や“こうだったらいいのに!”を記事にしています📝 社会のこと、将来のこと、自分らしさのこと。Z世代ならではのモヤモヤもぜんぶ言葉にして、読んでくれた人の心にちょっとした気づきや安心を届けられる存在になれたらうれしいです♡ 真面目なテーマも、ちゃんとゆるく。よろしくお願いします!






