| 発生時期 | 2024年6月8日(大規模障害の発生) |
| 種別 | ランサムウェア(データ暗号化+情報公開をちらつかせる「二重恐喝」) |
| 対象組織 | 株式会社KADOKAWA、グループ会社の株式会社ドワンゴ(動画サービス「ニコニコ」などを運営) |
| 被害規模 | 個人情報 約25.4万人分が流出(クリエイターや取引先、元従業員などの情報を含む)。ニコニコ動画など主要サービスが約2か月にわたり停止。攻撃者は約1.5TBのデータを盗んだと主張 |
| 主な手口 | ロシア系とされるランサムウェア攻撃グループ「BlackSuit(ブラックスーツ)」が、社内ネットワークに侵入してサーバー群を暗号化。盗んだデータを公開すると脅す「二重恐喝」を行った |
大規模ランサム被害の流れ
- 1侵入:社内システムへ侵入
- 2広範囲を暗号化:ニコニコ等が停止
- 3長期停止・情報漏洩:約2か月サービス停止
- 4事業全体に影響:出版・経理も混乱
1. 事件の概要
2024年6月8日、大手出版・エンタメ企業のKADOKAWAグループで大規模なシステム障害が発生しました。原因はランサムウェア(身代金要求型ウイルス)による攻撃で、グループ会社ドワンゴが運営する動画サービス「ニコニコ動画」をはじめ、出版・経理・製造・物流など、事業の根幹を支えるシステムが広範囲にわたって停止しました。
ニコニコ動画は約2か月にわたり通常のサービスを再開できず、KADOKAWAの出版物の刊行遅延や、経理・受発注の混乱など、事業全体に深刻な影響が及びました。犯行声明を出したのは、ロシア系とされる攻撃グループ「BlackSuit」。KADOKAWAが身代金の支払いに応じたと報じられましたが、それでもデータは完全には戻らず、盗まれた情報の一部は流出しました。
2. 被害の内容と規模
図1:被害の規模(公表・報道された数字)
「情報が漏れた」だけでなく、2か月ビジネスが止まったという事業停止の被害も同じくらい大きい点に注目してください。
攻撃により、KADOKAWAグループの基幹システムが暗号化され、以下のような広範な影響が生じました。
主な影響
- ニコニコ動画・ニコニコ生放送などの主要サービスが約2か月停止。
- 出版事業で、書籍の製造・出荷に遅れが発生。
- 経理・受発注などの社内業務が長期間まひ。
- 攻撃者「BlackSuit」は、盗み出したデータを段階的にリークサイトで公開すると脅迫。
流出した個人情報
KADOKAWAの公表によると、流出した個人情報は約25万4千人分にのぼり、次のような情報が含まれていました。
- 取引先やクリエイターの氏名・住所・連絡先・契約情報など
- 元従業員・従業員に関する個人情報
- 一部サービス利用者に関する情報
KADOKAWAは身代金を支払ったと報じられましたが、それでも暗号化されたデータは完全には復旧せず、流出も止められませんでした。「払えば解決する」わけではないというのが、ランサムウェア対策の大前提です。日本の警察もIPAも、身代金の支払いには応じないよう強く呼びかけています。
3. 原因と手口
図2:ランサムウェア「二重恐喝」の流れ
1
🚪
侵入
VPN機器やアカウント情報を悪用し、社内ネットワークに入り込む
2
🕸️
内部で拡散
ネットワーク内を移動し、管理者権限を奪って重要サーバーへ到達
3
📤
データを盗む
暗号化する前に大量のデータを外部へ持ち出す(約1.5TBと主張)
4
🔒
暗号化して停止
基幹システムを一斉に暗号化し、業務を止める
5
💰
二重に脅す
「戻したければ払え」+「払わなければ公開する」と要求
ポイントは3の「盗む」が4の「暗号化」より先だということ。だからバックアップから復旧できても、情報流出という人質は残ってしまいます。
二重恐喝(ダブルエクストーション)とは
近年のランサムウェアの主流が、この「二重恐喝」です。従来のように「データを暗号化して使えなくする」だけでなく、暗号化の前にデータを盗み出しておき、「身代金を払わなければ盗んだ情報を世界に公開する」と二重に脅す手口です。バックアップから復旧できても、情報を人質に取られるため、被害者は追い込まれます。
攻撃の流れ
- 侵入:社内ネットワークへの侵入口を突かれる(VPN機器やアカウント情報の悪用などが典型的な入り口とされます)。
- 内部での拡散:ネットワーク内を移動し、重要なサーバーへ管理者権限で到達。
- データ窃取:暗号化する前に大量のデータ(BlackSuitは約1.5TBと主張)をこっそり外部へ持ち出す。
- 暗号化と恐喝:基幹システムを一斉に暗号化して業務を停止させ、身代金を要求。応じなければ情報を公開すると脅す。
大企業でも、いったん中枢に侵入を許すと防ぎきれないのが現代のランサムウェアです。
半田病院や
ニップンのように、規模を問わず「基幹システムがまとめて暗号化される」被害が繰り返されています。入口(VPN・アカウント)を固め、バックアップを分離しておくことが生命線です。
4. 対策と教訓
この事件は、「どれだけ大きな企業でも、備えがなければ2か月止まる」という現実を突きつけました。中小企業でも取り組める、基本かつ効果の高い対策を整理します。
企業がとるべき対策
- バックアップを「切り離して」保管する:ネットワークから隔離した(オフラインの)バックアップを用意する。つながったままだと、バックアップごと暗号化されます。定期的に「本当に復元できるか」も試す。
- 侵入口(VPN・リモート接続)を固める:VPN機器やサーバーのソフトを常に最新に保ち、IDとパスワードだけでなく多要素認証(MFA)を必須にする。
- アカウント権限を最小限にする:管理者権限を持つ人・端末を絞り、侵入されても被害が一気に広がらないようにする。
- 不審な動きを早く見つける:大量のデータ持ち出しや、深夜の不審なアクセスを検知・警告する仕組み(EDRなど)を導入する。
- 事業継続計画(BCP)を作る:「システムが2か月使えない」前提で、手作業での業務継続や顧客連絡の手順を決めておく。
- 身代金は払わない前提で備える:払っても戻る保証はなく、犯罪組織を利するだけ。支払わずに復旧できる備え(バックアップ)こそが本命の対策です。
5. まとめ
KADOKAWA・ニコニコの事件は、大企業でも基幹システムがまとめて暗号化されれば約2か月止まること、そして身代金を払っても完全復旧も情報流出防止もできないことを、社会に強く印象づけました。教訓はシンプルです——切り離したバックアップ、侵入口の多要素認証、そして「止まっても回す」BCP。この基本の徹底が、規模を問わずいちばん確実な守りになります。
※本記事は報道・公表資料など一般に公開された情報をもとに、教育・啓発を目的として再構成したものです。流出件数や被害内容は公表時点の数値であり、正確な情報は各組織の公式発表をご確認ください。