事案の概要データ
| 発覚日 | 2026年7月13日早朝(システム障害を検知) |
|---|---|
| 第1報 | 2026年7月13日(同日中に公表) |
| 攻撃者 | ランサムウェア集団「RansomHouse」が犯行声明 |
| 手口 | システムを暗号化しつつ、窃取データの公開をちらつかせる二重恐喝 |
| 事業影響 | 冷蔵倉庫の入出庫、冷凍食品の出荷が停止 |
| 取引先への波及 | KFC、イオン、くら寿司、テーブルマークなどで品切れ・配送遅延 |
| 復旧 | 7月17日に一部再開、約10日で全面復旧 |
| 情報漏えい | 8月14日に国内グループ会社の従業員情報の漏えいのおそれを公表 |
何が起きたのか
2026年7月13日早朝、冷凍食品および低温物流の最大手であるニチレイがシステム障害を検知しました。同社はただちに緊急対策本部を設置し、顧客・取引先データの保護を最優先に、グループのシステムを自ら遮断。そして同日中に第1報を公表しています。
攻撃を行ったのは、ロシア系のランサムウェア集団とされる「RansomHouse」です。同集団は犯行声明を発表し、システムを暗号化して業務を妨害するだけでなく、窃取した機密データを公開すると脅す「二重恐喝(ダブルエクストーション)」の手法を用いました。
8月14日には続報として、攻撃を受けたサーバの一部に国内グループ会社の従業員情報が保存されており、氏名、生年月日、会社メールアドレス、従業員番号などが漏えいしたおそれがあることが公表されました。
食品サプライチェーン全体が止まった
この事案が「特大」である理由は、被害がニチレイ1社にとどまらなかったからです。
冷蔵倉庫の入出庫と冷凍食品の出荷が止まったことで、同社が商品を預かっていた取引先にも影響が波及しました。KFCやイオン、くら寿司、テーブルマークといった企業で、品切れや配送の遅れが生じています。
物流は、普段は目に見えない“血管”のような存在です。そこが1本詰まると、まったく無関係に見える小売店や飲食店の棚から商品が消えます。サイバー攻撃が現実の店頭に直結することを、多くの人が実感した事案になりました。
中小企業にとっても他人事ではありません。自社が攻撃されなくても、仕入先や物流パートナーが攻撃されれば、商品が届かず商売が止まります。「取引先が止まったときにどうするか」を考えておくことが、現代のBCP(事業継続計画)です。
なぜ10日で復旧できたのか
この事案が高く評価されているのは、被害発生からわずか約10日という異例の短期間でシステムの全面復旧を果たしたことです。
決め手は初動でした。7月13日早朝に障害を検知すると、同社は緊急対策本部を設置し、顧客・取引先データの保護を最優先にグループのシステムを「自ら」遮断しています。攻撃者にネットワークを広げられる前に、自分で回線を切ったわけです。業務が止まることを承知のうえで遮断する判断は、経営トップの覚悟が必要な決断です。
その結果、被害範囲が限定され、7月17日には受発注を一部制限したうえで冷蔵倉庫と食品工場の稼働を部分的に再開。翌週中の全拠点通常稼働を目標に掲げ、実際に約10日で全面復旧に至りました。
時系列で見る経過
- 2026年7月13日 早朝システム障害を検知。緊急対策本部を設置
- 2026年7月13日顧客・取引先データの保護を最優先に、グループのシステムを自ら遮断
- 2026年7月13日同日中に第1報を公表
- 2026年7月中旬ランサムウェア集団「RansomHouse」が犯行声明を発表(二重恐喝)
- 2026年7月中旬冷蔵倉庫の入出庫・冷凍食品の出荷が停止。KFC、イオン、くら寿司、テーブルマークなどで品切れ・配送遅延
- 2026年7月17日受発注を一部制限したうえで、冷蔵倉庫と食品工場の稼働を部分的に再開
- 2026年7月下旬全拠点で通常稼働へ。被害発生から約10日で全面復旧
- 2026年8月14日国内グループ会社の従業員情報(氏名・生年月日・会社メールアドレス・従業員番号など)の漏えいのおそれを公表
解決までの道のり
検知当日の自主遮断と緊急対策本部の設置という初動により被害を封じ込め、4日後に部分再開、約10日で全面復旧という異例の早さを実現しました。国内のランサムウェア事案の中でも、復旧対応のお手本として語られる事例です。
対応の流れ
- 2026年7月13日 早朝システム障害を検知。異常を「不具合」で片付けず、すぐにインシデントとして扱った
- 2026年7月13日緊急対策本部を設置し、意思決定の窓口を一本化
- 2026年7月13日顧客・取引先データの保護を最優先に、グループシステムを自ら遮断。横展開を止めた
- 2026年7月13日同日中に第1報を公表。取引先が早期に代替手段を検討できる時間を作った
- 2026年7月14日〜16日被害範囲の調査と、クリーンな環境でのシステム復旧作業を並行して実施
- 2026年7月17日受発注を一部制限したうえで、冷蔵倉庫と食品工場の稼働を部分再開
- 2026年7月下旬全拠点の通常稼働に復帰。被害発生から約10日で全面復旧
- 2026年8月14日調査を継続し、従業員情報の漏えいのおそれを追加で公表
解決できたポイント/残った課題
- 検知当日に「自らシステムを遮断する」判断ができたことが最大の勝因。業務停止を受け入れる経営判断
- 緊急対策本部の即日設置により、判断のたらい回しが起きなかった
- 第1報を当日中に出したことで、取引先が代替手配を早く始められた
- 段階的な再開(7月17日に部分再開→全拠点稼働)で、無理な一斉復旧による再感染を避けた
- 復旧後も調査を続け、8月14日に従業員情報の漏えいのおそれを追加公表。“終わったことにしない”姿勢
- 一方で、二重恐喝によるデータ窃取そのものは防げず、情報漏えいのリスクは残った
中小企業が学ぶべきポイント
- ランサムウェアの被害規模は「気づいてから遮断するまでの時間」でほぼ決まる。判断者と手順を平時に決めておく。
- 業務を止めてでも遮断する判断は、現場では下せない。経営者が事前に「止めていい」と宣言しておく。
- 自社が無事でも、仕入先・物流が止まれば商売は止まる。取引先の被災を前提としたBCPを作る。
- 第1報は早く出す。情報が不完全でも、取引先にとっては「代替手段を探し始める合図」になる。
- バックアップは、ネットワークから切り離した場所(オフライン)に置く。つながっていると一緒に暗号化される。
出典・参考
- ニチレイ物流システムが全面復旧、なぜ10日でサイバー攻撃から復旧できたのか? - ビジネス+IT
- ニチレイへのサイバー攻撃で二つの被害 RansomHouseが犯行声明 - DataClasys
- ニチレイグループへのサイバー攻撃まとめ - セキュリティ対策Lab
- 2026年7月 セキュリティインシデントニュースまとめ - unitis
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。