2024年6月10日 公表 ランサムウェア 解決済み 影響度:大

ニデックのグループ会社がランサムウェア「8Base」の被害

対象組織:ニデック株式会社/ニデックインスツルメンツ株式会社 / 規模:最大402,530件
// WHAT HAPPENED

グループ会社がランサムウェア攻撃グループ「8Base」の被害を受けました。システム管理者の認証情報を不正に取得されて侵入され、取引先データを含む最大40万件超の情報が漏えいした可能性があるとされています。

事案の概要データ

公表2024年5月〜6月
攻撃者ランサムウェア攻撃グループ「8Base」
漏えいの可能性最大402,530件
内訳取引先データ318,151件ほか
侵入経路システム管理者の認証情報の不正取得

何が起きたのか

2024年5月から6月にかけて、ニデックおよびグループ会社がランサムウェア攻撃を受けたことが公表されました。攻撃を行ったのはランサムウェア攻撃グループ「8Base」です。

侵入経路は、システム管理者の認証情報を不正に取得されたこととされています。漏えいの可能性があるのは最大402,530件で、そのうち取引先データが318,151件を占めます。

取引先データが大半を占める意味

この事案で漏えいの可能性があるデータの大半(40万件中31万件)は、取引先のデータでした。つまり被害の中心は、自社の顧客情報ではなく、取引先から預かった、あるいは取引先とのやり取りで蓄積した情報です。

製造業では、部品の仕様、価格、納期、担当者の連絡先など、取引先との膨大な情報がやり取りされます。これが流出すると、取引先の調達戦略や原価構造まで外部に知られることになりかねません。

その結果、自社の被害にとどまらず、取引先との信頼関係に直接的な影響が出ます。「あの会社に情報を預けて大丈夫か」という問いが生まれるからです。

管理者の認証情報を守る

侵入経路が「システム管理者の認証情報の不正取得」であった点は、2025年の損害保険ジャパン、2026年の三井不動産・中部電力の事案と共通しています。2024年以降、この手口は主流になっています。

対策として最も効果的なのは、管理者アカウントへの多要素認証です。パスワードを盗まれても、もう一つの要素(スマートフォンのアプリや物理キー)がなければログインできません。

加えて、管理者アカウントの数を減らすこと、使用時に記録が残る運用にすること、普段と違う場所・時間からのログインを検知することが基本になります。

時系列で見る経過

✅

解決までの道のり

影響範囲を最大402,530件と特定し、取引先データの内訳まで示して公表しました。侵入経路(管理者認証情報の不正取得)も特定されており、対策に直結する形で着地しています。

対応の流れ

  • 2024年5月ランサムウェア感染を検知し、システムを遮断
  • 2024年5月〜6月被害の発生を公表し、取引先へ状況を通知
  • 2024年6月外部専門機関とともに調査。攻撃グループと侵入経路を特定
  • 2024年以降漏えいの可能性がある情報を最大402,530件と確定
  • 2024年以降取引先データ318,151件という内訳を示し、関係先へ個別に案内
  • 2024年以降管理者認証情報の管理とアクセス制御を強化

解決できたポイント/残った課題

  • 侵入経路を「管理者認証情報の不正取得」と特定し、対策に直結させた
  • 取引先データの件数を分けて公表し、関係先が状況を把握できるようにした
  • グループ会社の事案を親会社として公表する姿勢を示した
  • 一方で、管理者認証情報が漏れる状態自体が、多要素認証で防げた可能性が高い
  • 一方で、取引先から預かった情報の流出は、信頼関係の面で長期の影響を残す

中小企業が学ぶべきポイント

  1. 管理者アカウントには必ず多要素認証を。パスワードだけの管理者権限は最大の弱点。
  2. 取引先から預かった情報も自社の管理責任。漏れれば取引関係に直接響く。
  3. 管理者アカウントの数を数え、減らす。使用の記録を残す。
  4. グループ会社のセキュリティ水準を親会社が把握する。子会社は狙われやすい。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:岡山県精神科医療センターがランサムウェア被害、報… 古い記事:KADOKAWA・ニコニコ動画にランサムウェア攻… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。