2026年9月8日 公表 ランサムウェア 調査中 影響度:中

ファイブフォックス、7月のランサムウェア被害で顧客・従業員情報の流出を確認

対象組織:株式会社ファイブフォックス / 規模:顧客・従業員の個人情報(件数は精査中)
// WHAT HAPPENED

2026年7月8日に本社サーバの一部でランサムウェア感染の可能性を確認した同社が、9月8日、その後の調査で顧客および従業員の個人情報が流出していたことを公表しました。感染直後にサーバ・インターネット・メールを止める思い切った初動により、店舗とオンラインストアは通常営業を継続しています。

事案の概要データ

発覚日2026年7月8日(定期的なセキュリティ調査の過程で確認)
続報公表2026年9月8日
原因本社サーバの一部へのランサムウェア感染
初動サーバを即時停止。あわせてインターネット・メール機能等も停止
事業影響店舗およびオンラインストアは通常営業を継続
流出情報顧客および従業員の個人情報(詳細は調査中)

何が起きたのか

アパレル大手のファイブフォックスは2026年7月8日、通常のセキュリティ調査の過程で、本社サーバの一部がランサムウェアに感染した可能性があることを確認しました。

同社は被害拡大を抑えるため、ただちにサーバを停止。あわせてインターネットやメール機能等も停止するという、かなり思い切った初動をとりました。社内の連絡手段を自ら止めるのは経営判断として簡単ではありませんが、ランサムウェアは「ネットワークでつながっている先」へ次々と広がるため、遮断の速さがそのまま被害規模を左右します。

その後の調査が進み、2026年9月8日、同社は7月に確認した一部システムへの不正アクセスについて、顧客および従業員の個人情報が流出したことを公表しました。

本社が止まっても店舗は動かせた

注目すべきは、本社サーバを止めながらも、店舗とオンラインストアは通常営業を続けられた点です。これは、本社の業務システムと販売側の仕組みが完全に一体化していなかったため、と考えられます。

中小企業でも「基幹システムが止まったら、現場の売上活動はどこまで続けられるか」をあらかじめ確認しておくことは有効です。全部が1つにつながっていると、1か所の感染で商売そのものが止まります。

時系列で見る経過

中小企業が学ぶべきポイント

  1. ランサムウェアを疑ったら、まず「つながりを切る」。メールやインターネットを止める判断を、平時のうちに誰がするか決めておく。
  2. 本社システムと販売現場の仕組みを分けておくと、片方が止まっても商売を続けられる。
  3. 感染直後に「情報流出はない」と言い切らない。数か月後に流出が判明するケースは珍しくない。
  4. 定期的なセキュリティ調査が発見のきっかけになった。“何もなくても点検する”運用が効いた例。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:さくらインターネット、約136万アカウントに影響… 古い記事:三井不動産に不正アクセス、役職員・社外関係者 最… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。