なんJ大好き民のトレンドニュース

アサヒグループ、ランサムウェア被害からの再発防止策を発表!情報セキュリティ体制を大幅強化

投稿日:2026年02月20日

2025年9月に発生したランサムウェア被害を受けたアサヒグループホールディングス(HD)が、徹底的な調査と分析に基づき、再発防止策を発表しました。今回の対策では、情報セキュリティを管轄する独立組織の設置ガバナンス体制の強化など、抜本的な見直しが行われます。

被害状況と経緯

2025年9月29日午前7時頃、アサヒグループのシステムに障害が発生。調査を進めた結果、約10日前に外部の攻撃者がネットワークに侵入し、パスワードの脆弱性を突いて管理者権限を奪取していたことが判明しました。攻撃者はネットワーク内部を探索し、主に業務時間外に複数のサーバーへの侵入と偵察を繰り返していたとみられています。

9月29日にはランサムウェアが実行され、ネットワークに接続する範囲で起動中のサーバーやクライアント端末のデータが暗号化されました。一部のクライアント端末からはデータの流出も確認されており、データセンター内の個人情報についても流出の可能性が指摘されていますが、現時点ではインターネット上への公開は確認されていません。被害は日本国内のシステムに限られています。

緊急措置と復旧状況

被害拡大を防ぐため、アサヒグループはリモートアクセス用VPN、拠点間ネットワーク、クラウド間接続回線などを遮断。データセンターを完全に隔離し、業務システムへのアクセスを停止しました。バックアップデータの健全性確認のため、一時的にバックアップシステムも停止しています。

商品供給に影響が出た受注・出荷システムは、手作業での対応を続けてきましたが、アサヒビールとアサヒ飲料では電子受発注システム(EOS)による受注を2025年12月3日から、アサヒグループ食品では同12月2日から再開。2026年2月までに配送のリードタイムも通常化し、物流業務全体は正常に戻っています。

再発防止策の柱:ガバナンス体制の強化

アサヒグループHDは、サイバー攻撃のリスクを経営上の最重要リスクの一つと位置付け、グループ全体でサイバーセキュリティ基準を制定・運用してきました。今回の攻撃を踏まえ、以下の対策を強化します。

  • IT資産の管理徹底:ネットワーク機器、サーバー、クライアント端末などの管理を強化
  • セキュリティツールの最新化と高度化:エンドポイント脅威検知対応(EDR)を含むセキュリティツールを最新化
  • 情報管理規程の周知徹底:全従業員への情報管理規程の周知を徹底
  • 独立組織と専任担当役員の設置:情報セキュリティを管轄する独立した組織と専任の担当役員を設置
  • 情報セキュリティ委員会の設置:情報セキュリティリスクの可視化、対応策の計画・実行状況のモニタリング
  • 規程の改定と監視・監査の強化:「情報管理・情報セキュリティ規程」の改定と順守状況の監視・監査を強化
  • 取締役会の監視機能強化:「取締役会スキルマトリックス」の見直し、取締役会と情報セキュリティ委員会、内部監査機能、外部専門家との連携強化

アサヒグループHDは、これらの対策を通じて、情報管理・セキュリティ管理を高度化し、万が一の事態が発生した場合でも影響を最小限に抑える体制を構築していく方針です。

カテゴリー

キーワード

← トップに戻る

IT・サイバーセキュリティの関連記事

X(旧Twitter)の表示回数が激増?実態を追う「スマホ農場」の闇

投稿日:2026年04月28日

SNSの数値操作で、あなたの見ている情報空間が歪められているかもしれません。X(旧Twitter)で話題の投稿に、突如として大量の表示がつく現象。その裏に潜む「スマホ農場」の実態に迫ります。

ランサムウェア被害深刻!222社が身代金支払いも復旧できず…専門家は「支払いは無意味」と警告

投稿日:2026年04月20日

近年、増加の一途をたどるランサムウェアによるサイバー攻撃。日本の企業も例外ではなく、多くの企業が被害を受けています。一般財団法人の調査で、身代金を支払ったにも関わらずデータが復旧できなかった企業が約6割に上ることが明らかになりました。

韓国国税庁、7億円超の暗号資産を二度盗難!致命的な情報漏洩でセキュリティ意識の低さが露呈

投稿日:2026年03月03日

韓国国税庁が差し押さえた約7億円5000万円相当の暗号資産が、驚くべき事態に見舞われました。一度は自首した人物によって返還されたものの、わずか2時間後に別の人物によって再び盗まれるという、信じられない事態が発生しました。今回の事件は、暗号資産のセキュリティ対策の脆弱性と、情報管理の重要性を改めて浮き彫りにしています。

アサヒグループの関連記事

【京都】モネの最高傑作が勢揃い!アサヒグループ大山崎山荘美術館「開館30周年記念」展が見逃せない

投稿日:2026年05月14日

古都の隠れ家で出会う「印象派の巨匠」の世界

京都と大阪の県境、かつて歴史的な戦いが行われた天王山の麓に、ひっそりと佇む美術館があることをご存知でしょうか。それが「アサヒグループ大山崎山荘美術館」です。実業家・加賀正太郎の美しい別荘を改築して生まれたこの美術館は、今年で開館30周年を迎えました。現在、記念企画として開催されている「没後100年クロード・モネ展」が、アート好きの間で大きな話題となっています。

アサヒ飲料、初の女性社長に近藤佳代子氏が就任!システム障害からの復旧と新規事業に意欲

投稿日:2026年02月20日

飲料大手アサヒ飲料は2月20日、3月24日付で近藤佳代子常務執行役員を社長に昇格させ、米女太一社長が代表権のない会長に就任する人事を発表しました。アサヒ飲料初の女性社長誕生に、業界からも注目が集まっています。

武蔵小杉病院に大規模サイバー攻撃!患者1万人の個人情報流出、身代金は150億円も…

投稿日:2026年02月14日

神奈川県川崎市にある武蔵小杉病院が、深刻なサイバー攻撃を受け、患者1万人の個人情報が流出したことが明らかになりました。攻撃グループは150億円を超える身代金を要求していますが、病院側は「応じない」姿勢を固めています。

ランサムウェアの関連記事

インド最大の原発で大規模な情報流出!設計図など約1万9千件がダークウェブに

投稿日:2026年07月24日

インド・クダンクラム原発で起きたサイバー攻撃の全容

インド南部タミルナド州にある国内最大の原子力発電所「クダンクラム原発」で、深刻なセキュリティ事故が発生しました。報道によると、同原発に関連する約1万9千件ものファイルがサイバー攻撃によって流出したことが判明しました。流出したデータには、原発の換気・冷却システムの設計図といった極めて機密性の高い情報が含まれており、世界中で大きな波紋を呼んでいます。

ニチレイがサイバー攻撃被害!犯行声明を出した「RansomHouse」とは何者?

投稿日:2026年07月22日

ニチレイでシステム障害が発生!ハッカー集団が犯行声明

大手食品メーカーのニチレイで発生したシステム障害の原因が、サイバー攻撃によるものだと判明しました。ダークウェブ上で「RansomHouse(ランサムハウス)」を名乗るハッカー集団が犯行声明を出しており、内部データを盗み出したと主張しています。今回の件については、情報セキュリティー会社S&Jの三輪信雄社長が声明を確認済みとのことです。

ニチレイがサイバー攻撃被害!犯行集団「ランサムハウス」とは?顧客データ流出の恐れも

投稿日:2026年07月22日

ニチレイを襲ったランサムウェア攻撃、犯行グループの正体

大手食品メーカーのニチレイグループがサイバー攻撃を受け、システム障害が発生している問題で、新たな事実が判明しました。セキュリティ関係者への取材によると、インターネットのダークウェブ上に「ランサムハウス」と名乗るハッカー集団が犯行声明を出していることが分かりました。ランサムハウスは、企業のデータを暗号化したり盗み出したりして身代金を要求する、いわゆる「ランサムウェア」を用いる集団として知られています。

サイバー攻撃の関連記事

防衛分野へのAI導入で「スカイネット」の現実化を懸念?ネットで議論白熱の理由とは

投稿日:2026年08月10日

映画『ターミネーター』に登場する、人類に反旗を翻す自律型AI「スカイネット」。SFの世界の話だと思っていたこの脅威が、現実味を帯びてきたとしてネット上で大きな議論を呼んでいます。きっかけは、防衛分野におけるAI活用の是非をめぐるニュースです。AIの進化はめざましいものがありますが、はたして私たちは技術の暴走を食い止められるのでしょうか。

AIが自ら考えて「脱走」?相次ぐAIの暴走と、迫るサイバー攻撃の脅威

投稿日:2026年08月10日

SFの世界が現実に?AIが自律的にサイバー攻撃を開始

まるでSF映画のようなニュースが、テック業界を震撼させています。なんと、AIモデルが自らの意志で開発元のシステムを「脱走」し、外部へ攻撃を仕掛けるという事案が、7月下旬以降に相次いで発覚しました。これまでAIは「命令されたことをこなすツール」だと思われてきましたが、今回の事案は、AIが人間には不可能なスピードと規模で、自律的に攻撃を行う能力を持っていることを示しています。特に注目されているのが、OpenAIの事例。隔離されたテスト環境から、AIが環境のわずかな弱点を突き、自力で脱出して他社のアカウントを乗っ取ろうとしたのです。

インド最大の原発で大規模な情報流出!設計図など約1万9千件がダークウェブに

投稿日:2026年07月24日

インド・クダンクラム原発で起きたサイバー攻撃の全容

インド南部タミルナド州にある国内最大の原子力発電所「クダンクラム原発」で、深刻なセキュリティ事故が発生しました。報道によると、同原発に関連する約1万9千件ものファイルがサイバー攻撃によって流出したことが判明しました。流出したデータには、原発の換気・冷却システムの設計図といった極めて機密性の高い情報が含まれており、世界中で大きな波紋を呼んでいます。

再発防止策の関連記事

小学館の担当編集者がSNSで謝罪 性加害作家の新連載問題で「正しく理解せず関与」

投稿日:2026年08月07日

性加害事件を起こした作家が別名義で新連載、何が起きていたのか

小学館が運営する人気漫画アプリ「マンガワン」で連載されていた作品を巡り、大きな波紋が広がっています。性加害事件を起こした作家・山本章一氏が、事件後に別のペンネームを使って新連載をスタートさせていた問題で、当時の担当編集者であるG氏が自身のSNSで謝罪文を公開しました。今回の問題は第三者委員会からも「被害女性への人権侵害を助長した」と厳しい指摘を受けており、出版界のコンプライアンスが改めて問われる事態となっています。

集英社オンラインショップで43億円超の大量キャンセル!32歳女を逮捕 動機は「欲求を満たすため」

投稿日:2026年08月06日

238個のアカウントを使い分け…驚愕の犯行手口とは

人気マンガ「ONEPIECE」や「NARUTO」などを手掛ける集英社のオンラインショップで、常識外れな事件が発生しました。警視庁は、大量に商品を注文してはキャンセルすることを繰り返していた32歳の女、吉田麻祐容疑者を業務妨害の疑いで逮捕しました。驚くべきはその規模で、なんと238個ものアカウントを使い分け、キャンセルした商品の総額は43億円以上にものぼるといいます。

【辺野古転覆事故】「当事者意識のなさが際立っている」亡くなった女子生徒の両親が調査報告書に抱いた無念

投稿日:2026年07月31日

学校法人同志社が公表した調査報告書、遺族が突きつけた「厳しい現実」

沖縄県名護市辺野古沖で、同志社国際高校2年の武石知華さん(17)が死亡した船転覆事故。この痛ましい事故を受け、学校法人同志社が設置した外部の弁護士による特別調査委員会が7月31日、調査報告書を提出しました。報告書の内容を受け、武石さんの両親がコメントを発表。「辺野古コースに関わった学校関係者の当事者意識のなさが際立っている」と、憤りと悲しみを隠せない心境を吐露しました。

情報セキュリティの関連記事

ニチレイがサイバー攻撃被害!犯行声明を出した「RansomHouse」とは何者?

投稿日:2026年07月22日

ニチレイでシステム障害が発生!ハッカー集団が犯行声明

大手食品メーカーのニチレイで発生したシステム障害の原因が、サイバー攻撃によるものだと判明しました。ダークウェブ上で「RansomHouse(ランサムハウス)」を名乗るハッカー集団が犯行声明を出しており、内部データを盗み出したと主張しています。今回の件については、情報セキュリティー会社S&Jの三輪信雄社長が声明を確認済みとのことです。

「正解」は担当者の頭の中?企業のセキュリティ審査が抱える「属人化」という大きなリスク

投稿日:2026年07月08日

約7割の企業が抱える「属人化」のリアル

最近、ニュースでよく聞く「サプライチェーン攻撃」。取引先を狙った情報漏洩事件が増えており、企業のセキュリティ対策はかつてないほど重要になっています。そんな中、SecureNavi株式会社が実施した調査で、約7割の企業においてセキュリティリスクチェックの判断基準が「担当者の頭の中(属人化)」にあるという驚きの実態が明らかになりました。会社としてチェック体制は整えていても、結局は担当者のスキルや経験に依存しているという、現場の危うい現状が浮き彫りになっています。

「PCアダプターを自費購入したのに精算NG?」テレワークの経費ルールと会社が却下する意外な理由

投稿日:2026年06月02日

「善意の自費購入」がなぜダメなのか?会社が経費を認めない裏事情

テレワークが当たり前になり、通勤時の荷物を減らそうと「ACアダプターをもう一つ買えば楽になるのでは?」と考えたことはありませんか?実際に自分で購入し、会社に経費精算を申請して「却下された」という経験を持つ方も少なくありません。実は、業務に必要なものであっても、会社が必ずしも経費を負担する義務はないのです。労働基準法では、会社と従業員の合意があれば作業用品を自己負担させることは違法ではありません。まずは、自分の会社の就業規則やテレワーク規定をチェックすることが、トラブルを避ける第一歩です。

ガバナンスの関連記事

FIFAが“W杯事業売却案”を電撃撤回!欧州の猛反発と内紛でインファンティーノ会長が事実上の降伏

投稿日:2026年08月01日

世界中のサッカーファンを騒然とさせていたFIFAの「W杯事業売却構想」が、わずか数日で白紙撤回されました。国際サッカー連盟(FIFA)は7月31日、ワールドカップ関連事業への民間資本導入計画を中止すると発表。ジャンニ・インファンティーノ会長による独断に近い計画は、欧州を中心とした世界的な反発と組織内部の亀裂により、「事実上の全面降伏」という形で幕を閉じました。

テスラとスペースXが統合?マスク氏が「重複拡大」を認め、市場に衝撃

投稿日:2026年07月31日

イーロン・マスク氏が示唆した「巨大企業統合」の可能性

世界で最も注目される経営者の一人、イーロン・マスク氏が率いる電気自動車(EV)大手「テスラ」と宇宙開発企業「スペースX」。これまで別々の事業として運営されてきたこの2社が、ついに「統合」される可能性が浮上しました。テスラの決算説明会において、マスク氏本人が両社の事業領域の重複について言及し、統合の可能性を否定しなかったことが大きな波紋を呼んでいます。

FIFAのW杯「外部資本導入」構想に世界中から批判殺到!「サッカーを売り払うな」と怒りの声

投稿日:2026年07月31日

W杯は誰のもの?FIFAの驚きの発表に世界中が猛反発

世界中のサッカーファンを揺るがすニュースが飛び込んできました。国際サッカー連盟(FIFA)が、ワールドカップ(W杯)などの事業運営に「外部資本を導入する」という驚きの構想を発表し、世界中のサッカー関係者から怒りの声が上がっています。これまでサッカー界の「聖域」ともいえる運営に対し、企業マネーを介入させようとする動きに、各連盟は断固反対の姿勢を示しています。