発生時期2020年6月8日(システム障害の発生)
種別ランサムウェア(製造業を狙い、生産設備まで対象にした攻撃)
対象組織本田技研工業(ホンダ)
被害規模国内外9工場の操業が停止し、生産・出荷が一時止まった。本社などのオフィスでも従業員のパソコンが使えなくなるなど、社内ネットワークに広く障害が及んだ
主な手口ランサムウェア「EKANS(エカンズ/SNAKE)」とみられる攻撃。このウイルスはホンダの社内ネットワークでのみ動作するよう作り込まれていたとされ、ホンダを狙い撃ちにした「標的型」の性格を持っていた
工場を狙うランサムの流れ
1侵入初期アクセス2EKANS展開暗号化39工場が操業停止被害4IT/OT分離の重要性教訓
  1. 1侵入:社内ネットへ侵入
  2. 2EKANS展開:工場制御システムを狙う
  3. 39工場が操業停止:生産・出荷が停止
  4. 4IT/OT分離の重要性:生産系の防御を強化

1. 事件の概要

2020年6月8日、ホンダで大規模なシステム障害が発生しました。原因はランサムウェア攻撃で、影響は事務所のパソコンだけにとどまりませんでした。国内外の9つの工場の操業が停止し、クルマやバイクの生産・出荷が一時的に止まったのです。

この攻撃に使われたとみられるのは「EKANS(エカンズ)」(別名SNAKE)というランサムウェアです。EKANSの特徴は、工場を動かす「産業制御システム(生産設備を制御するコンピューター)」を狙う点にありました。しかもこのウイルスは、ホンダの社内ネットワークでのみ動作するよう作り込まれていたとされ、無差別のばらまきではなく「ホンダを狙い撃ちにした」標的型の性格を持っていました。「サイバー攻撃が、オフィスだけでなく“ものづくりの現場”を直接止める」ことを、日本で強く印象づけた事件です。

この事件のポイントは、「攻撃対象が“情報”から“工場(現場)”に広がった」ことです。従来のランサムウェアは事務系のデータを暗号化するものでしたが、EKANSは生産設備を狙いました。製造業にとって、工場の停止は売上に直結する死活問題。ITとOT(工場の制御技術)の両方を守る必要があります。

2. 被害の内容と規模

図1:被害の規模
9工場
操業が停止した国内外の工場
生産・出荷停止
「ものを作る現場」そのものが人質に
狙い撃ち
ホンダ専用に作り込まれた攻撃

事務系のデータだけでなく、工場の稼働そのものが止まりました。製造業にとってサイバー攻撃は「生産を止める脅威」です。

工場・業務への影響

製造業では、工場が1日止まるだけで、莫大な機会損失が生じます。しかも、部品を供給する取引先や、完成品を待つ顧客にも影響が連鎖します。トヨタ/小島プレスのように、1社の停止がサプライチェーン全体を止めることもあります。工場を持つ企業にとって、サイバー攻撃はまさに「生産を止める脅威」です。

3. 原因と手口

図2:標的型ランサムウェア「EKANS」の特徴
1 🔎

標的を調べ上げる

攻撃者がホンダの社内ネットワーク特有の情報(社内ドメイン名など)を事前に把握

2 🎯

その企業専用に作る

ホンダの環境を確認してから動作するよう、ウイルスを作り込む

3 🏭

生産設備まで止める

事務系だけでなく、工場を動かす産業制御システムを停止させる機能を持っていた

4 🛑

9工場が操業停止

国内外の生産が止まり、取引先や顧客にも影響が連鎖した

「特定の企業を狙い撃ちにする」攻撃は大企業だけの話ではありません。大企業のサプライチェーンに入る中小の製造業も、踏み台として名指しで狙われます。

EKANS(SNAKE)という標的型ランサムウェア

EKANSは、2019年末に発見された比較的新しいランサムウェアで、工場を動かす産業制御システム(ICS/OT)を停止させる機能を持っていた点が特徴です。事務系のデータだけでなく、「ものを作る現場」そのものを人質に取ろうとする、新しいタイプの脅威でした。

「ホンダ狙い撃ち」の作り込み

解析の結果、このウイルスはホンダの社内ネットワーク特有の情報(社内ドメイン名など)を確認してから動作するよう作られていたとされます。つまり、無差別にばらまかれたものではなく、ホンダを標的として狙って作られた可能性が高いのです。攻撃者が特定の企業を調べ上げ、その環境に合わせて攻撃を仕立てる——標的型攻撃の巧妙さを示しています。

「特定の企業を狙い撃ちにする」標的型攻撃は、大企業だけの話ではありません。取引先の情報や、公開されている企業情報をもとに、中小企業も“名指し”で狙われることがあります。特に、大企業のサプライチェーンに組み込まれた製造業は、「踏み台」として狙われやすい立場にあります。

4. 対策と教訓

工場や生産設備を持つ製造業に特に重要な、IT(情報)とOT(制御)の両面の対策を整理します。

企業がとるべき対策

製造業にとっての最重要ポイントは、「事務のネットワークと、工場の制御ネットワークを分ける」ことです。この“分離”があれば、オフィスがランサムウェアに感染しても、工場まで止まる事態を防ぎやすくなります。コロニアル・パイプラインと同じ教訓であり、「ものづくり」を守る基本の一手です。

5. まとめ

ホンダの事件は、ランサムウェアがオフィスだけでなく国内外9工場を止め、生産設備まで狙ったという、製造業への警鐘でした。しかもホンダを狙い撃ちにした標的型でした。教訓は——事務系と工場制御系のネットワーク分離、侵入口の多要素認証、隔離バックアップ、工場停止に備えるBCP。「情報」だけでなく「ものづくりの現場」を守る備えが、製造業には不可欠です。

※本記事は報道・公表資料など一般に公開された情報をもとに、教育・啓発を目的として再構成したものです。感染したランサムウェアの種類や被害内容は報道・解析時点の推定を含み、正確な情報は公式発表をご確認ください。