事案の概要データ
| 発生 | 2023年6月3日深夜 |
|---|---|
| 被害 | 複数のサーバの一部が暗号化され、国内外の社内システムに障害 |
| 原因 | ランサムウェア攻撃 |
| 業種 | 製薬 |
何が起きたのか
2023年6月3日深夜、エーザイの複数のサーバの一部が暗号化され、国内外の社内システムに障害が発生しました。原因はランサムウェア攻撃です。
攻撃が深夜に実行された点は典型的です。担当者が不在で、発見と対処が遅れる時間帯を狙うのは、ランサムウェア攻撃の常套手段です。
製薬業界が狙われる理由
製薬会社が持つ情報には、独特の価値があります。新薬の研究データ、臨床試験の結果、特許出願前の技術情報——これらは何百億円もの投資の成果であり、競合他社や国家にとって価値の高い情報です。
加えて、臨床試験に参加した被験者の医療情報も扱います。これは要配慮個人情報にあたり、漏えいした場合の影響は極めて重くなります。
また、医薬品の製造・供給が止まれば、患者の治療に直接影響します。「止められない」産業であることも、攻撃者から見れば身代金を払わせやすい条件になります。
深夜・休日の攻撃に備える
この事案が深夜に起きたこと、2023年5月の日本コンクリート工業がゴールデンウィーク中だったこと、2026年6月の名鉄協商の痕跡が発見の4日前から出ていたこと——いずれも「人がいない時間」を狙った攻撃です。
中小企業で24時間監視体制を敷くのは現実的ではありません。しかし、(1)重要なサーバの異常を検知したらメール等で通知する設定にする、(2)連休前に緊急連絡網を確認する、(3)EDRなど自動で不審な挙動を止める仕組みを入れる、といった対応は可能です。
特に(3)は、人がいなくても機械が止めてくれるという点で、中小企業にこそ価値があります。
時系列で見る経過
- 2023年6月3日 深夜複数のサーバの一部が暗号化される
- 2023年6月国内外の社内システムに障害が発生
- 2023年6月被害を公表し、外部専門機関とともに調査を開始
- 2023年システムの復旧と再発防止策を実施
解決までの道のり
被害を公表したうえで調査と復旧を進め、システムを回復させました。国内外の拠点にまたがる障害であったため、グループ全体でのセキュリティ体制の見直しにつながっています。
対応の流れ
- 2023年6月3日サーバの暗号化を検知し、システムを遮断
- 2023年6月被害を公表し、取引先・関係者へ状況を説明
- 2023年6月外部専門機関とともに調査を実施し、影響範囲を特定
- 2023年6月以降システムを復旧させ、業務を回復
- 2023年以降国内外の拠点を含めたセキュリティ体制の見直しを実施
解決できたポイント/残った課題
- 被害を早期に公表し、取引先・関係者が状況を把握できるようにした
- 国内外の拠点にまたがる障害として、グループ全体で対応した
- 一方で、深夜の攻撃であったため、発見と初動に時間を要した可能性がある
- 一方で、製薬という「止められない」業種での被害は、供給面での懸念を生んだ
中小企業が学ぶべきポイント
- 攻撃は深夜・休日を狙って行われる。人がいない時間の備えを考える。
- EDRなど、人がいなくても不審な挙動を自動で止める仕組みを導入する。
- 重要サーバの異常を、メール等で自動通知する設定にしておく。
- 研究データ・技術情報は、個人情報とは別に保護レベルを設定する。
- 海外拠点を含めたグループ全体で、同じ基準の対策を適用する。
出典・参考
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。