事案の概要データ
| 発覚日 | 2026年7月8日(定期的なセキュリティ調査の過程で確認) |
|---|---|
| 続報公表 | 2026年9月8日 |
| 原因 | 本社サーバの一部へのランサムウェア感染 |
| 初動 | サーバを即時停止。あわせてインターネット・メール機能等も停止 |
| 事業影響 | 店舗およびオンラインストアは通常営業を継続 |
| 流出情報 | 顧客および従業員の個人情報(詳細は調査中) |
何が起きたのか
アパレル大手のファイブフォックスは2026年7月8日、通常のセキュリティ調査の過程で、本社サーバの一部がランサムウェアに感染した可能性があることを確認しました。
同社は被害拡大を抑えるため、ただちにサーバを停止。あわせてインターネットやメール機能等も停止するという、かなり思い切った初動をとりました。社内の連絡手段を自ら止めるのは経営判断として簡単ではありませんが、ランサムウェアは「ネットワークでつながっている先」へ次々と広がるため、遮断の速さがそのまま被害規模を左右します。
その後の調査が進み、2026年9月8日、同社は7月に確認した一部システムへの不正アクセスについて、顧客および従業員の個人情報が流出したことを公表しました。
本社が止まっても店舗は動かせた
注目すべきは、本社サーバを止めながらも、店舗とオンラインストアは通常営業を続けられた点です。これは、本社の業務システムと販売側の仕組みが完全に一体化していなかったため、と考えられます。
中小企業でも「基幹システムが止まったら、現場の売上活動はどこまで続けられるか」をあらかじめ確認しておくことは有効です。全部が1つにつながっていると、1か所の感染で商売そのものが止まります。
時系列で見る経過
- 2026年7月8日定期的なセキュリティ調査の過程で、本社サーバ一部のランサムウェア感染の可能性を確認
- 2026年7月8日被害拡大防止のためサーバを即時停止。インターネット・メール機能等も停止
- 2026年7月以降外部専門機関を交えた調査を継続。店舗・オンラインストアは通常営業を維持
- 2026年9月8日調査の結果、顧客および従業員の個人情報が流出していたことを公表
中小企業が学ぶべきポイント
- ランサムウェアを疑ったら、まず「つながりを切る」。メールやインターネットを止める判断を、平時のうちに誰がするか決めておく。
- 本社システムと販売現場の仕組みを分けておくと、片方が止まっても商売を続けられる。
- 感染直後に「情報流出はない」と言い切らない。数か月後に流出が判明するケースは珍しくない。
- 定期的なセキュリティ調査が発見のきっかけになった。“何もなくても点検する”運用が効いた例。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。