2023年6月6日 公表 ランサムウェア 解決済み 影響度:大

エーザイのサーバがランサムウェアで暗号化、国内外のシステムに障害

対象組織:エーザイ株式会社 / 規模:国内外の社内システムに障害
// WHAT HAPPENED

深夜に複数のサーバの一部が暗号化され、国内外の社内システムに障害が発生しました。製薬会社という、研究データと患者関連情報の両方を扱う業種での事案です。

事案の概要データ

発生2023年6月3日深夜
被害複数のサーバの一部が暗号化され、国内外の社内システムに障害
原因ランサムウェア攻撃
業種製薬

何が起きたのか

2023年6月3日深夜、エーザイの複数のサーバの一部が暗号化され、国内外の社内システムに障害が発生しました。原因はランサムウェア攻撃です。

攻撃が深夜に実行された点は典型的です。担当者が不在で、発見と対処が遅れる時間帯を狙うのは、ランサムウェア攻撃の常套手段です。

製薬業界が狙われる理由

製薬会社が持つ情報には、独特の価値があります。新薬の研究データ、臨床試験の結果、特許出願前の技術情報——これらは何百億円もの投資の成果であり、競合他社や国家にとって価値の高い情報です。

加えて、臨床試験に参加した被験者の医療情報も扱います。これは要配慮個人情報にあたり、漏えいした場合の影響は極めて重くなります。

また、医薬品の製造・供給が止まれば、患者の治療に直接影響します。「止められない」産業であることも、攻撃者から見れば身代金を払わせやすい条件になります。

深夜・休日の攻撃に備える

この事案が深夜に起きたこと、2023年5月の日本コンクリート工業がゴールデンウィーク中だったこと、2026年6月の名鉄協商の痕跡が発見の4日前から出ていたこと——いずれも「人がいない時間」を狙った攻撃です。

中小企業で24時間監視体制を敷くのは現実的ではありません。しかし、(1)重要なサーバの異常を検知したらメール等で通知する設定にする、(2)連休前に緊急連絡網を確認する、(3)EDRなど自動で不審な挙動を止める仕組みを入れる、といった対応は可能です。

特に(3)は、人がいなくても機械が止めてくれるという点で、中小企業にこそ価値があります。

時系列で見る経過

✅

解決までの道のり

被害を公表したうえで調査と復旧を進め、システムを回復させました。国内外の拠点にまたがる障害であったため、グループ全体でのセキュリティ体制の見直しにつながっています。

対応の流れ

  • 2023年6月3日サーバの暗号化を検知し、システムを遮断
  • 2023年6月被害を公表し、取引先・関係者へ状況を説明
  • 2023年6月外部専門機関とともに調査を実施し、影響範囲を特定
  • 2023年6月以降システムを復旧させ、業務を回復
  • 2023年以降国内外の拠点を含めたセキュリティ体制の見直しを実施

解決できたポイント/残った課題

  • 被害を早期に公表し、取引先・関係者が状況を把握できるようにした
  • 国内外の拠点にまたがる障害として、グループ全体で対応した
  • 一方で、深夜の攻撃であったため、発見と初動に時間を要した可能性がある
  • 一方で、製薬という「止められない」業種での被害は、供給面での懸念を生んだ

中小企業が学ぶべきポイント

  1. 攻撃は深夜・休日を狙って行われる。人がいない時間の備えを考える。
  2. EDRなど、人がいなくても不審な挙動を自動で止める仕組みを導入する。
  3. 重要サーバの異常を、メール等で自動通知する設定にしておく。
  4. 研究データ・技術情報は、個人情報とは別に保護レベルを設定する。
  5. 海外拠点を含めたグループ全体で、同じ基準の対策を適用する。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:エムケイシステムがランサムウェア被害、社労士向け… 古い記事:日本コンクリート工業、サーバ15台中11台が暗号… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。