2025年3月31日 公表 ランサムウェア 解決済み 影響度:中

トキハインダストリー、ランサムウェアで全23店舗が臨時休業 翌日に営業再開

対象組織:株式会社トキハインダストリー / 規模:全23店舗が臨時休業(翌日再開)
// WHAT HAPPENED

大分県で23店舗を展開するスーパーマーケットがランサムウェア攻撃を受け、レジシステムがダウンして全店舗が臨時休業となりました。しかし翌日には営業を再開しており、地域小売業の危機対応として参考になる事案です。

事案の概要データ

発生日2025年3月31日
業種大分県内23店舗のスーパーマーケット
事業影響レジシステムがダウンし、全店舗が臨時休業
営業再開翌4月1日
原因グループサーバの脆弱性悪用または認証情報の窃取
対応オフライン・イミュータブルバックアップの導入、ネットワークの論理分離、BCP策定

何が起きたのか

2025年3月31日、大分県で23店舗を展開するスーパーマーケット、トキハインダストリーがランサムウェア攻撃を受けました。レジシステムがダウンし、全店舗が臨時休業となりました。

原因は、グループサーバの脆弱性悪用または認証情報の窃取とされています。そして注目すべきは、翌4月1日には営業を再開している点です。

スーパーが1日止まる意味

スーパーマーケットは、地域住民の生活インフラです。1日休業するだけで、その地域の買い物に影響が出ます。特に高齢者や自動車を持たない住民にとっては、代替の店舗に行くこと自体が負担になります。

また、生鮮食品を扱う業種では、1日止まるだけで大量の廃棄が発生します。売上の損失だけでなく、仕入れた商品が無駄になるという二重の損害です。

だからこそ「翌日に再開した」という事実が重要です。レジが使えなくても、電卓と手書きの伝票で営業を続けるという判断ができれば、休業期間はさらに短くできた可能性もあります。

中小小売業が備えるべきこと

この事案の再発防止策として挙げられたのは、オフライン・イミュータブルバックアップの導入、ネットワークの論理分離、BCP(事業継続計画)の策定です。

中小の小売業・飲食業でも、「POSレジが使えないときにどう営業するか」を決めておくことは可能です。電卓、手書きの領収書、現金のみの営業——原始的ですが、店を開け続けられるかどうかは大きな差です。

加えて、キャッシュレス決済が使えない場合の案内文、レジ締めの手順、翌日のデータ入力の方法まで決めておけば、混乱はさらに減ります。A4用紙1枚のマニュアルで十分です。

時系列で見る経過

✅

解決までの道のり

発生の翌日に営業を再開するという、極めて短期間での復旧を果たしました。その後、オフライン・イミュータブルバックアップの導入、ネットワークの論理分離、BCP策定という再発防止策まで実施しています。

対応の流れ

  • 2025年3月31日レジシステムのダウンを検知し、ランサムウェア攻撃と判断
  • 2025年3月31日被害拡大を防ぐためシステムを遮断。全店舗を臨時休業とする判断を即日実施
  • 2025年3月31日復旧作業を実施し、レジ機能の回復を優先
  • 2025年4月1日営業を再開
  • 2025年4月以降調査を継続し、侵入経路と影響範囲を確認
  • 2025年以降オフライン・イミュータブルバックアップを導入し、暗号化されても戻せる体制を構築
  • 2025年以降ネットワークを論理的に分離し、1か所の感染が全店舗に及ばない設計へ変更
  • 2025年以降BCP(事業継続計画)を策定

解決できたポイント/残った課題

  • 翌日に営業再開という、国内のランサムウェア事案では極めて速い復旧を実現した
  • 「全店休業」という思い切った判断を即日行い、被害の拡大を止めた
  • 再発防止として、バックアップの持ち方(オフライン・イミュータブル)を根本から見直した
  • ネットワークの論理分離により、1店舗の感染が全店に広がらない構造にした
  • 一方で、生鮮食品の廃棄など、1日の休業でも実損は発生した
  • 一方で、BCPが事前にあれば、休業せずに手作業で営業を続けられた可能性もあった

中小企業が学ぶべきポイント

  1. POSレジが使えないときの営業手順(電卓・手書き伝票・現金のみ)を1枚にまとめておく。
  2. バックアップはネットワークから切り離す。つながっていれば一緒に暗号化される。
  3. 店舗ネットワークを分離する。1店舗の感染が全店に及ばない設計にする。
  4. BCPは大企業だけのものではない。小売・飲食こそ「止まった日の手順」が効く。
  5. 休業の判断は早く。ずるずる続けるより、止めて直すほうが結果的に短く済む。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:PR TIMESに不正アクセス、90万件以上の情… 古い記事:安佐市民病院、職員の私物PC経由で患者情報 約5… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。