発生時期2024年6月8日(大規模障害の発生)
種別ランサムウェア(データ暗号化+情報公開をちらつかせる「二重恐喝」)
対象組織株式会社KADOKAWA、グループ会社の株式会社ドワンゴ(動画サービス「ニコニコ」などを運営)
被害規模個人情報 約25.4万人分が流出(クリエイターや取引先、元従業員などの情報を含む)。ニコニコ動画など主要サービスが約2か月にわたり停止。攻撃者は約1.5TBのデータを盗んだと主張
主な手口ロシア系とされるランサムウェア攻撃グループ「BlackSuit(ブラックスーツ)」が、社内ネットワークに侵入してサーバー群を暗号化。盗んだデータを公開すると脅す「二重恐喝」を行った
大規模ランサム被害の流れ
1侵入初期アクセス2広範囲を暗号化暗号化3長期停止・情報漏洩被害4事業全体に影響結末
  1. 1侵入:社内システムへ侵入
  2. 2広範囲を暗号化:ニコニコ等が停止
  3. 3長期停止・情報漏洩:約2か月サービス停止
  4. 4事業全体に影響:出版・経理も混乱

1. 事件の概要

2024年6月8日、大手出版・エンタメ企業のKADOKAWAグループで大規模なシステム障害が発生しました。原因はランサムウェア(身代金要求型ウイルス)による攻撃で、グループ会社ドワンゴが運営する動画サービス「ニコニコ動画」をはじめ、出版・経理・製造・物流など、事業の根幹を支えるシステムが広範囲にわたって停止しました。

ニコニコ動画は約2か月にわたり通常のサービスを再開できず、KADOKAWAの出版物の刊行遅延や、経理・受発注の混乱など、事業全体に深刻な影響が及びました。犯行声明を出したのは、ロシア系とされる攻撃グループ「BlackSuit」。KADOKAWAが身代金の支払いに応じたと報じられましたが、それでもデータは完全には戻らず、盗まれた情報の一部は流出しました。

この事件の怖さは、「1社の中枢がまとめて止まると、グループ全体・取引先・利用者にまで被害が連鎖する」ことをはっきり示した点にあります。しかも「身代金を払えば元に戻る」という保証はどこにもありません。これは規模の大小を問わず、すべての企業に共通する教訓です。

2. 被害の内容と規模

図1:被害の規模(公表・報道された数字)
約25.4万人分
流出した個人情報
約2か月
主要サービスの停止期間
約1.5TB
攻撃者が盗んだと主張したデータ量

「情報が漏れた」だけでなく、2か月ビジネスが止まったという事業停止の被害も同じくらい大きい点に注目してください。

攻撃により、KADOKAWAグループの基幹システムが暗号化され、以下のような広範な影響が生じました。

主な影響

流出した個人情報

KADOKAWAの公表によると、流出した個人情報は約25万4千人分にのぼり、次のような情報が含まれていました。

KADOKAWAは身代金を支払ったと報じられましたが、それでも暗号化されたデータは完全には復旧せず、流出も止められませんでした。「払えば解決する」わけではないというのが、ランサムウェア対策の大前提です。日本の警察もIPAも、身代金の支払いには応じないよう強く呼びかけています。

3. 原因と手口

図2:ランサムウェア「二重恐喝」の流れ
1 🚪

侵入

VPN機器やアカウント情報を悪用し、社内ネットワークに入り込む

2 🕸️

内部で拡散

ネットワーク内を移動し、管理者権限を奪って重要サーバーへ到達

3 📤

データを盗む

暗号化する前に大量のデータを外部へ持ち出す(約1.5TBと主張)

4 🔒

暗号化して停止

基幹システムを一斉に暗号化し、業務を止める

5 💰

二重に脅す

「戻したければ払え」+「払わなければ公開する」と要求

ポイントは3の「盗む」が4の「暗号化」より先だということ。だからバックアップから復旧できても、情報流出という人質は残ってしまいます。

二重恐喝(ダブルエクストーション)とは

近年のランサムウェアの主流が、この「二重恐喝」です。従来のように「データを暗号化して使えなくする」だけでなく、暗号化の前にデータを盗み出しておき、「身代金を払わなければ盗んだ情報を世界に公開する」と二重に脅す手口です。バックアップから復旧できても、情報を人質に取られるため、被害者は追い込まれます。

攻撃の流れ

  1. 侵入:社内ネットワークへの侵入口を突かれる(VPN機器やアカウント情報の悪用などが典型的な入り口とされます)。
  2. 内部での拡散:ネットワーク内を移動し、重要なサーバーへ管理者権限で到達。
  3. データ窃取:暗号化する前に大量のデータ(BlackSuitは約1.5TBと主張)をこっそり外部へ持ち出す。
  4. 暗号化と恐喝:基幹システムを一斉に暗号化して業務を停止させ、身代金を要求。応じなければ情報を公開すると脅す。
大企業でも、いったん中枢に侵入を許すと防ぎきれないのが現代のランサムウェアです。半田病院やニップンのように、規模を問わず「基幹システムがまとめて暗号化される」被害が繰り返されています。入口(VPN・アカウント)を固め、バックアップを分離しておくことが生命線です。

4. 対策と教訓

この事件は、「どれだけ大きな企業でも、備えがなければ2か月止まる」という現実を突きつけました。中小企業でも取り組める、基本かつ効果の高い対策を整理します。

企業がとるべき対策

「うちは中小だから狙われない」という油断が一番危険です。攻撃者は、守りの弱いところを自動的に探して侵入します。まずは「隔離バックアップ」と「VPN・アカウントの多要素認証」——この2つだけでも徹底すれば、被害の大きさは大きく変わります。

5. まとめ

KADOKAWA・ニコニコの事件は、大企業でも基幹システムがまとめて暗号化されれば約2か月止まること、そして身代金を払っても完全復旧も情報流出防止もできないことを、社会に強く印象づけました。教訓はシンプルです——切り離したバックアップ、侵入口の多要素認証、そして「止まっても回す」BCP。この基本の徹底が、規模を問わずいちばん確実な守りになります。

※本記事は報道・公表資料など一般に公開された情報をもとに、教育・啓発を目的として再構成したものです。流出件数や被害内容は公表時点の数値であり、正確な情報は各組織の公式発表をご確認ください。