事案の概要データ
| 発生 | 2023年7月4日 |
|---|---|
| 対象 | 名古屋港統一ターミナルシステム(NUTS) |
| 攻撃者 | ランサムウェア「LockBit 3.0」 |
| 被害 | 全サーバが暗号化され、コンテナ搬出入作業が中止 |
| 復旧 | 2023年7月6日18時15分に全面復旧(約3日間) |
| 侵入経路 | リモート接続機器(VPN機器)の脆弱性の悪用とされる |
何が起きたのか
2023年7月4日、名古屋港のコンテナターミナルを統括する「名古屋港統一ターミナルシステム(NUTS)」がランサムウェア「LockBit 3.0」に感染し、全サーバが暗号化されました。
この結果、コンテナの搬出入作業が完全に停止しました。トラックがコンテナを取りに来ても、どのコンテナをどこから出せばよいかシステムが答えられない状態になったのです。
復旧したのは7月6日18時15分。約3日間にわたって、日本最大級の港湾が機能しませんでした。侵入経路は、リモート接続機器の脆弱性の悪用とされています。
「港が止まる」ことの意味
名古屋港は、自動車をはじめとする日本の輸出入を支える要の港です。ここが止まると、輸出品はコンテナに積めず、輸入品は国内に入れません。影響は港湾事業者だけでなく、製造業・小売業の全体に波及します。
この事案は、サイバー攻撃が「データの被害」ではなく「物理的な物流の停止」として現れることを、日本社会に強く印象づけました。2025年のアスクル、2026年のニチレイと続く、物流・サプライチェーン型の被害の先駆けと言えます。
3日で復旧できた理由
全サーバが暗号化されながら約3日で復旧できたのは、バックアップから復元できたためとされています。ランサムウェア被害において、復旧の速さを決めるのはほぼバックアップの状態です。
逆に言えば、バックアップが同じネットワーク上にあって一緒に暗号化されていれば、復旧はこれほど早くなかったはずです。
中小企業にとっての教訓は明確です。バックアップを取ることは最低条件で、それを「ネットワークから切り離して保管する」ことが決定的に重要になります。そして「実際に戻せるか」を年1回でも試しておくことです。
時系列で見る経過
- 2023年7月4日名古屋港統一ターミナルシステム(NUTS)がランサムウェアに感染。全サーバが暗号化される
- 2023年7月4日コンテナの搬出入作業が中止となる
- 2023年7月5日ランサムウェア「LockBit 3.0」による攻撃であることが判明。復旧作業を実施
- 2023年7月6日 18時15分システムが全面復旧。搬出入業務を再開
- 2023年以降リモート接続機器の脆弱性管理など、港湾システムのセキュリティ対策が見直される
解決までの道のり
全サーバが暗号化されながら、約3日間で全面復旧を果たしました。バックアップからの復元が機能したことが決定的でした。以降、日本の重要インフラにおけるサイバーセキュリティ対策を見直す大きな契機となっています。
対応の流れ
- 2023年7月4日システム障害を検知し、ランサムウェア感染を確認
- 2023年7月4日被害拡大を防ぐためシステムを停止。コンテナ搬出入作業を中止
- 2023年7月5日攻撃の内容を特定し、復旧方針を決定。関係機関へ報告
- 2023年7月5日〜6日バックアップからのシステム復元作業を実施
- 2023年7月6日 18時15分全面復旧を達成し、搬出入業務を再開
- 2023年以降リモート接続機器の脆弱性管理と、外部接続点の見直しを実施
- 2023年以降港湾分野全体でサイバーセキュリティ対策の指針づくりが進む
解決できたポイント/残った課題
- バックアップからの復元が機能し、約3日という短期間で全面復旧できた
- 被害を確認した時点でシステムを停止し、被害の拡大を止めた
- 重要インフラの停止という事実が公開され、社会全体の危機意識を高めた
- この事案を契機に、港湾分野のサイバーセキュリティ指針づくりが進んだ
- 一方で、約3日間の物流停止による経済的影響は広範囲に及んだ
- 一方で、リモート接続機器の脆弱性管理という基本対策の遅れが原因だった
中小企業が学ぶべきポイント
- バックアップはネットワークから切り離して保管する。復旧の速さはここで決まる。
- 「バックアップから実際に戻せるか」を年1回は試す。取っているだけでは不十分。
- リモート接続機器(VPN・リモートデスクトップ)の脆弱性は最優先で塞ぐ。
- 自社が物流・インフラに依存している場合、その停止を想定した代替手段を持つ。
- 止まったときに「何日で戻せるか」を経営者が把握しておく。
出典・参考
- 名古屋港のインシデントから学ぶ「ランサムウェア対策のポイント」とは - Cybereason
- ランサムウェア 事例 【2023年】 - セキュリティ対策Lab
- 名古屋港港湾ターミナルシステムを襲ったランサムウェア攻撃の脅威(2023年) - ICSラボ
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。