事案の概要データ
| 公表日 | 2026年6月24日 |
|---|---|
| 対象 | 海外子会社2社 |
| 原因 | サイバー攻撃による不正アクセス |
| 影響範囲 | 調査中 |
何が起きたのか
サッポロホールディングスは2026年6月24日、海外子会社2社が不正アクセスを受けたことを公表しました。
海外拠点が狙われるのは偶然ではありません。多くの日本企業では、本社のセキュリティ対策は強化されている一方、海外子会社は現地の人員・予算の制約から対策が遅れがちです。攻撃者はその「一番弱いところ」を探して入ってきます。
グループ会社は「一番弱い1社」の水準になる
ネットワークがつながっている以上、グループ全体のセキュリティ水準は「最も弱い1社」に引きずられます。本社がどれだけ投資しても、小さな子会社のVPN機器が古いままなら、そこから入られます。
2025年の矢崎総業の事案でも、海外拠点のVPN機器の脆弱性や流出した認証情報から侵入され、国内の基幹システムまで到達したとされています。
中小企業でも、グループ会社や関連会社、あるいは自宅から接続する役員のパソコンなど「本体の外側」が弱点になります。まずは「どこからどこへつながっているか」を図に書き出すことが第一歩です。
時系列で見る経過
- 2026年6月海外子会社2社への不正アクセスを確認
- 2026年6月24日事案を公表し、調査を継続
中小企業が学ぶべきポイント
- グループ全体のセキュリティ水準は「一番弱い1社」で決まる。子会社・海外拠点も同じ基準で点検する。
- 本社と子会社のネットワークは、必要な通信だけに絞って接続する(フルメッシュにしない)。
- 海外拠点のVPN機器・ファイアウォールのバージョン管理を本社が一元的に把握する。
- 接続関係の図(ネットワーク構成図)を作り、年1回は更新する。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。