2026年6月24日 公表 不正アクセス 調査中 影響度:中

サッポロホールディングス、海外子会社2社が不正アクセスを受ける

対象組織:サッポロホールディングス株式会社 / 規模:海外子会社2社(調査中)
// WHAT HAPPENED

海外子会社2社がサイバー攻撃による不正アクセスを受けたことが公表されました。海外拠点を入口として国内本社へ被害が広がるケースは近年増えており、グループ全体でのセキュリティ水準の統一が課題になっています。

事案の概要データ

公表日2026年6月24日
対象海外子会社2社
原因サイバー攻撃による不正アクセス
影響範囲調査中

何が起きたのか

サッポロホールディングスは2026年6月24日、海外子会社2社が不正アクセスを受けたことを公表しました。

海外拠点が狙われるのは偶然ではありません。多くの日本企業では、本社のセキュリティ対策は強化されている一方、海外子会社は現地の人員・予算の制約から対策が遅れがちです。攻撃者はその「一番弱いところ」を探して入ってきます。

グループ会社は「一番弱い1社」の水準になる

ネットワークがつながっている以上、グループ全体のセキュリティ水準は「最も弱い1社」に引きずられます。本社がどれだけ投資しても、小さな子会社のVPN機器が古いままなら、そこから入られます。

2025年の矢崎総業の事案でも、海外拠点のVPN機器の脆弱性や流出した認証情報から侵入され、国内の基幹システムまで到達したとされています。

中小企業でも、グループ会社や関連会社、あるいは自宅から接続する役員のパソコンなど「本体の外側」が弱点になります。まずは「どこからどこへつながっているか」を図に書き出すことが第一歩です。

時系列で見る経過

中小企業が学ぶべきポイント

  1. グループ全体のセキュリティ水準は「一番弱い1社」で決まる。子会社・海外拠点も同じ基準で点検する。
  2. 本社と子会社のネットワークは、必要な通信だけに絞って接続する(フルメッシュにしない)。
  3. 海外拠点のVPN機器・ファイアウォールのバージョン管理を本社が一元的に把握する。
  4. 接続関係の図(ネットワーク構成図)を作り、年1回は更新する。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:アフラック生命保険に不正アクセス、契約者 約43… 古い記事:NTTPC「WebARENA」に不正アクセス、メ… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。