2023年7月5日 公表 ランサムウェア 解決済み 影響度:特大

名古屋港がランサムウェア「LockBit 3.0」被害、コンテナ搬出入が3日間停止

対象組織:名古屋港運協会(名古屋港統一ターミナルシステム/NUTS) / 規模:全ターミナルの搬出入業務が停止
// WHAT HAPPENED

日本最大の取扱貨物量を誇る名古屋港のターミナルシステムがランサムウェアに感染し、全サーバが暗号化されました。コンテナの搬出入が約3日間停止し、物流が広範囲に混乱。日本の重要インフラがサイバー攻撃で止まることを示した象徴的な事案です。

事案の概要データ

発生2023年7月4日
対象名古屋港統一ターミナルシステム(NUTS)
攻撃者ランサムウェア「LockBit 3.0」
被害全サーバが暗号化され、コンテナ搬出入作業が中止
復旧2023年7月6日18時15分に全面復旧(約3日間)
侵入経路リモート接続機器(VPN機器)の脆弱性の悪用とされる

何が起きたのか

2023年7月4日、名古屋港のコンテナターミナルを統括する「名古屋港統一ターミナルシステム(NUTS)」がランサムウェア「LockBit 3.0」に感染し、全サーバが暗号化されました。

この結果、コンテナの搬出入作業が完全に停止しました。トラックがコンテナを取りに来ても、どのコンテナをどこから出せばよいかシステムが答えられない状態になったのです。

復旧したのは7月6日18時15分。約3日間にわたって、日本最大級の港湾が機能しませんでした。侵入経路は、リモート接続機器の脆弱性の悪用とされています。

「港が止まる」ことの意味

名古屋港は、自動車をはじめとする日本の輸出入を支える要の港です。ここが止まると、輸出品はコンテナに積めず、輸入品は国内に入れません。影響は港湾事業者だけでなく、製造業・小売業の全体に波及します。

この事案は、サイバー攻撃が「データの被害」ではなく「物理的な物流の停止」として現れることを、日本社会に強く印象づけました。2025年のアスクル、2026年のニチレイと続く、物流・サプライチェーン型の被害の先駆けと言えます。

3日で復旧できた理由

全サーバが暗号化されながら約3日で復旧できたのは、バックアップから復元できたためとされています。ランサムウェア被害において、復旧の速さを決めるのはほぼバックアップの状態です。

逆に言えば、バックアップが同じネットワーク上にあって一緒に暗号化されていれば、復旧はこれほど早くなかったはずです。

中小企業にとっての教訓は明確です。バックアップを取ることは最低条件で、それを「ネットワークから切り離して保管する」ことが決定的に重要になります。そして「実際に戻せるか」を年1回でも試しておくことです。

時系列で見る経過

✅

解決までの道のり

全サーバが暗号化されながら、約3日間で全面復旧を果たしました。バックアップからの復元が機能したことが決定的でした。以降、日本の重要インフラにおけるサイバーセキュリティ対策を見直す大きな契機となっています。

対応の流れ

  • 2023年7月4日システム障害を検知し、ランサムウェア感染を確認
  • 2023年7月4日被害拡大を防ぐためシステムを停止。コンテナ搬出入作業を中止
  • 2023年7月5日攻撃の内容を特定し、復旧方針を決定。関係機関へ報告
  • 2023年7月5日〜6日バックアップからのシステム復元作業を実施
  • 2023年7月6日 18時15分全面復旧を達成し、搬出入業務を再開
  • 2023年以降リモート接続機器の脆弱性管理と、外部接続点の見直しを実施
  • 2023年以降港湾分野全体でサイバーセキュリティ対策の指針づくりが進む

解決できたポイント/残った課題

  • バックアップからの復元が機能し、約3日という短期間で全面復旧できた
  • 被害を確認した時点でシステムを停止し、被害の拡大を止めた
  • 重要インフラの停止という事実が公開され、社会全体の危機意識を高めた
  • この事案を契機に、港湾分野のサイバーセキュリティ指針づくりが進んだ
  • 一方で、約3日間の物流停止による経済的影響は広範囲に及んだ
  • 一方で、リモート接続機器の脆弱性管理という基本対策の遅れが原因だった

中小企業が学ぶべきポイント

  1. バックアップはネットワークから切り離して保管する。復旧の速さはここで決まる。
  2. 「バックアップから実際に戻せるか」を年1回は試す。取っているだけでは不十分。
  3. リモート接続機器(VPN・リモートデスクトップ)の脆弱性は最優先で塞ぐ。
  4. 自社が物流・インフラに依存している場合、その停止を想定した代替手段を持つ。
  5. 止まったときに「何日で戻せるか」を経営者が把握しておく。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:NTT西日本子会社で元派遣社員が約900万件の顧… 古い記事:エムケイシステムがランサムウェア被害、社労士向け… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。