発生時期2023年7月4日(システム障害の発生)
種別ランサムウェア(重要インフラへの攻撃)
対象組織名古屋港運協会(名古屋港統一ターミナルシステム「NUTS」を運用)
被害規模港内5つのコンテナターミナルを管理するシステムが暗号化され、コンテナの搬出入が約3日間停止。船舶の荷役スケジュールに遅延が生じ、約2万本のコンテナ搬出入に影響したと推計
主な手口ロシア系とされる攻撃グループ「LockBit(ロックビット)」が、リモート接続機器(VPN機器)の脆弱性を悪用して侵入し、データセンター内のNUTS全サーバーを暗号化した
港湾インフラ停止の流れ
1侵入初期アクセス2LockBitで暗号化暗号化3搬出入が全停止被害4約3日で復旧結末
  1. 1侵入:NUTSに侵入
  2. 2LockBitで暗号化:コンテナ管理が停止
  3. 3搬出入が全停止:5ターミナルが麻痺
  4. 4約3日で復旧:手作業で対応

1. 事件の概要

2023年7月4日の早朝、日本最大級の取扱量を誇る名古屋港で、コンテナを一元管理するシステム「名古屋港統一ターミナルシステム(NUTS)」が動かなくなりました。原因はランサムウェア攻撃。港内にある5つのコンテナターミナルすべてが影響を受け、トレーラーによるコンテナの搬出入が完全にストップしました。

犯行に使われたのは、当時世界で最も活発だったランサムウェア「LockBit」。港の職員は手作業での対応を試みましたが追いつかず、完全復旧までに約3日を要しました。これは「サイバー攻撃が、モノの流れ(物流)という社会インフラを実際に止めてしまう」ことを、日本で強く印象づけた事件です。

この事件のポイントは、狙われたのが「情報」ではなく「社会機能そのもの」だったことです。港が止まれば、輸出入する製造業や、そこにつながる無数の中小企業の事業も止まります。1つの重要システムのダウンが、地域経済全体に波及するリスクを示しました。

2. 被害の内容と規模

図1:被害の規模
約3日間
コンテナ搬出入の停止
約2万本
搬出入に影響が及んだコンテナ(推計)
5ターミナル
停止した名古屋港のコンテナターミナル

日本最大級の貿易港が3日間止まりました。1つのシステムの停止が、物流という社会インフラ全体を止めることを示した事件です。

NUTSが暗号化されたことで、コンテナの搬出入という港の中核業務が停止しました。

主な影響

この事件では、幸いにも個人情報の大量流出は確認されていません。しかし「情報が漏れなくても、業務が止まるだけで社会に甚大な被害が出る」ことがよくわかります。ランサムウェアの本当の脅威は「業務停止」にあります。

3. 原因と手口

図2:VPN機器から港湾システム停止に至るまで
1 🕳️

VPN機器の脆弱性

外部から社内網へつなぐリモート接続機器に弱点があり、そこを突かれた

2 🚪

データセンターへ侵入

港湾統一ターミナルシステム「NUTS」が動くサーバー群へ到達

3 🔒

全サーバーを暗号化

攻撃グループ「LockBit」がNUTSの全サーバーを暗号化

4 🚢

物流が停止

コンテナの搬出入が約3日間止まり、船舶の荷役スケジュールにも遅延が発生

背景には、攻撃の道具を貸し出すRaaS(サービスとしてのランサムウェア)の広がりがあります。高い技術がなくても、道具を借りれば大規模攻撃ができてしまいます。

侵入の入り口

LockBitという攻撃集団

LockBitは2020年頃から観測されるようになった、当時世界で最も被害報告の多かったランサムウェアの一つです。攻撃の道具(ウイルスや侵入の仕組み)を他の犯罪者に貸し出す「RaaS(サービスとしてのランサムウェア)」という分業ビジネスで急拡大しました。つまり、高度な技術を持たない攻撃者でも、道具を借りるだけで大企業やインフラを狙えてしまう構造が背景にあります。

VPN機器は「外と中をつなぐ扉」です。この扉のカギ(ソフトウェア更新)を放置すると、そこから侵入されます。VPN機器の脆弱性は、日本のランサムウェア被害で最も多い侵入口の一つ。「入れて終わり」ではなく、継続的な更新(アップデート)が欠かせません。

4. 対策と教訓

重要インフラでなくとも、「自社の業務が止まったら何が起きるか」を考えることが対策の出発点です。中小企業でも実践できる備えを整理します。

企業がとるべき対策

名古屋港の教訓は、「1つのシステムが止まると、そこにぶら下がる全員が止まる」ということです。自社にとっての「NUTS」——止まったら業務全体が回らなくなる急所のシステム——を洗い出し、そこを重点的に守り、バックアップと代替手順を用意しておきましょう。

5. まとめ

名古屋港の事件は、サイバー攻撃が現実のモノの流れ(物流)を止めうることを日本で強く示しました。入り口はVPN機器の脆弱性という、多くの被害と共通するものでした。教訓は——ネットワーク機器の更新、リモート接続の多要素認証、切り離したバックアップ、そして止まっても回すBCP。情報が漏れなくても「止まる」だけで大損害。だからこそ、この基本の徹底が効きます。

※本記事は報道・公表資料など一般に公開された情報をもとに、教育・啓発を目的として再構成したものです。被害規模などの数値は公表時点のもので、調査の進展により変動する場合があります。正確な情報は各組織の公式発表をご確認ください。