2024年6月9日 公表 ランサムウェア 解決済み 影響度:特大

KADOKAWA・ニコニコ動画にランサムウェア攻撃、復旧まで約2か月

対象組織:株式会社KADOKAWA/株式会社ドワンゴ / 規模:25万4,241人分/損害約20億円
// WHAT HAPPENED

ランサムウェア攻撃グループ「BlackSuit」による攻撃で、ニコニコ動画をはじめとする多数のサービスが停止。窃取された情報がリークサイトで公開され、身代金が要求されました。ニコニコ動画の復旧には約2か月を要した、国内で最も広く知られたランサムウェア事案です。

事案の概要データ

発生2024年6月8日未明
公表2024年6月9日
攻撃者ランサムウェア攻撃グループ「BlackSuit」
漏えい25万4,241人分
損害約20億円と報じられた
復旧ニコニコ動画は約2か月を要した
特徴窃取した情報をリークサイトで公開し身代金を要求(二重恐喝)

何が起きたのか

2024年6月8日未明、KADOKAWAグループの複数のWebサイトが利用できない事象が発生しました。同グループは6月9日にこれを公表し、その後、原因がランサムウェア攻撃であることが明らかになりました。

攻撃を行ったのはランサムウェア攻撃グループ「BlackSuit」です。同グループはシステムを暗号化するだけでなく、窃取した情報をリークサイトで公開し、身代金を要求しました。

漏えいしたのは25万4,241人分の情報とされ、損害は約20億円と報じられました。動画サービス「ニコニコ動画」の復旧には約2か月を要しています。

「情報が公開される」という新しい脅し

この事案が社会的に注目された理由の一つは、攻撃者が実際に情報をインターネット上に公開したことです。

従来のランサムウェアは「データを暗号化して使えなくする」攻撃でした。そのため、バックアップさえあれば身代金を払わずに復旧できました。しかし攻撃者はそれに対抗し、「暗号化する前にデータを盗み出し、払わなければ公開する」という手法(二重恐喝)に移行しました。

この場合、バックアップがあっても情報流出は防げません。「バックアップを取っているから大丈夫」という考え方が通用しなくなったのが、2024年以降の状況です。

復旧に2か月かかるという現実

ニコニコ動画の復旧には約2か月を要しました。この間、動画の投稿も視聴もできず、クリエイターの活動と収入に大きな影響が出ました。

なぜ2か月もかかるのか。それは、単にバックアップから戻せばよいわけではないからです。攻撃者が仕掛けた仕組みが残っていないか確認し、侵入経路を塞ぎ、安全を確認してから段階的に戻す——この作業に時間がかかります。中途半端に復旧させれば、再び暗号化されます。

中小企業にとっての示唆は明確です。「システムが2か月使えない」という前提で、事業が続けられるかを考えておく必要があります。売上が止まる期間を何か月まで耐えられるか、という資金繰りの問題でもあります。

時系列で見る経過

✅

解決までの道のり

発生から約2か月をかけてシステムを再構築し、ニコニコ動画をはじめとするサービスを再開しました。漏えい件数も確定して公表されています。国内におけるランサムウェア被害の深刻さを社会に知らしめた事案となりました。

対応の流れ

  • 2024年6月8日システム障害を検知し、サービスを停止
  • 2024年6月9日障害の発生を公表し、利用者へ状況を説明
  • 2024年6月原因をランサムウェア攻撃と特定。外部専門機関とともに調査を開始
  • 2024年6月〜7月リークサイトでの情報公開という事態に対応しつつ、影響範囲を精査
  • 2024年6月〜8月システムをクリーンな環境で再構築。安全を確認しながら段階的に復旧
  • 2024年8月ごろニコニコ動画のサービスを再開
  • 2024年以降漏えい件数25万4,241人分を確定し、対象者へ案内

解決できたポイント/残った課題

  • サービス停止の翌日に公表し、利用者・クリエイターが状況を把握できるようにした
  • 焦って復旧せず、安全確認を行いながら段階的に戻したことで再感染を避けた
  • 漏えい件数を確定させ、対象者への案内まで実施した
  • 一方で、復旧に約2か月を要し、クリエイターの活動・収入に長期の影響が出た
  • 一方で、窃取された情報はリークサイトで公開され、回収は不可能だった
  • 一方で、損害額は約20億円と報じられ、事業への打撃は極めて大きかった

中小企業が学ぶべきポイント

  1. バックアップがあっても情報流出は防げない。「盗まれない対策」が別途必要。
  2. 「システムが2か月使えない」前提で、資金繰りと業務の代替手段を考えておく。
  3. 復旧は段階的に。安全確認を飛ばした復旧は再感染につながる。
  4. サービス停止時は、利用者・取引先への情報発信を止めない。沈黙が最も不信を招く。
  5. バックアップはネットワークから切り離す。攻撃者はバックアップから先に壊す。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:ニデックのグループ会社がランサムウェア「8Bas… 古い記事:イセトーがランサムウェア被害、委託元の自治体・企… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。