1: 煮卵 ★ 2026/07/26(日) 11:09:39.22 ID:dlJrWKcz92026年7月、冷凍食品および低温物流最大手のニチレイがランサムウェア攻撃を受け、全国の食品サプライチェーンは混乱に陥った。しかし、アサヒやアスクルの障害では数か月を要した復旧を同社は約10日で完了させた。強固なバックアップ体制と現場のアナログな事業継続力がもたらした早期復旧までの舞台裏を探る。
(略)
◼なぜニチレイは10日間で復旧できたのか?
システムを人質に取るランサムウェア攻撃において、攻撃者は身代金の支払いを強要するため、本番環境の暗号化に先立ってバックアップデータを破壊し、復旧を困難にする手法を定跡としている。しかし、ニチレイはこのバックアップ破壊攻撃を回避することに成功した。その要因は、データを一度書き込むと変更や削除ができないイミュータブルバックアップ技術を採用したスナップショットを定期的に取得していたことにある。
加えて、本番のネットワーク環境から論理的および物理的に完全に隔離されたオフラインバックアップを保持していた。これにより、攻撃者の手が及ばない安全な場所にクリーンな状態のデータを守り抜き、身代金を支払うことなくシステムの再構築に着手できた。
さらに、平時からのインフラ冗長化投資も早期復旧に寄与した。ニチレイは東京のメインシステム拠点のほかに、西日本地域にもディザスタリカバリサイトを構築していた。災害時や深刻なサイバー攻撃を受けた際を想定したシステム切り替え訓練を平時から実施しており、有事における代替環境への迅速な移行が可能となっていた。
特筆すべきは、システムインフラの復旧作業と並行して、現場レベルで実行されたアナログな代替運用の力である。ニチレイの物流現場は、システムが完全に復旧してデジタルでの自動処理が再開するのをただ待っていたわけではない。ネットワークが切断された直後から、倉庫内の在庫確認や検品作業を手作業に切り替え、紙の伝票を発行して入出庫を管理する手法を即座に適用した。
このような縮退運転体制への素早い移行により、完全復旧を待たずに優先度の高い商品の配送を維持した。デジタル化が進んだ現代において、あえてアナログ手段で業務を継続した現場の事業継続計画の実行力が、物流の完全な麻痺を防いだと言える。
サイバー攻撃の手法が高度化し続ける現代の事業環境において、企業へのシステム侵入を完全に未然に防ぐことは事実上不可能である。ニチレイの対応事例は、攻撃を完全に防ぐこと以上に、攻撃を受けても事業の中核を止めず、システムが停止しても即座に回復させるレジリエンスの重要性を実証した。
最新の技術を用いた堅牢なデータ保護体制と、有事の際に手作業で業務を支える現場のアナログな対応力が両輪として機能することで初めて、企業は大規模なサイバー被害の連鎖を最小限に抑え込むことができる。ニチレイの復旧は、日本企業の「日頃からの備え」の重要性を我々に示している。
全文は↓
https://news.yahoo.co.jp/articles/90c92659f66e3d1396dcf757d4ca3db14e137497
[ビジネス+IT]
2026/7/26(日) 9:30
関連スレ
【ニチレイ】ハッカー集団が犯行声明 身代金要求型ウイルス [煮卵★]
https://asahi.5ch.io/test/read.cgi/newsplus/1784679932/
ネットの声
35: 名無しどんぶらこ 2026/07/26(日) 11:22:19.90 ID:3FRL1CvU0
>>1
>最新の技術を用いた堅牢なデータ保護体制と…
何処のストレージとかシステムを採用してんの?
NTT?富士通?日立?NEC?IBM?…FSI?
>最新の技術を用いた堅牢なデータ保護体制と…
何処のストレージとかシステムを採用してんの?
NTT?富士通?日立?NEC?IBM?…FSI?
45: 名無しどんぶらこ 2026/07/26(日) 11:25:37.93 ID:2NqrqZf00
>>35
アサヒのシステム構築はNEC
ニチレイのシステム構築は日立
どちらも運用的にはメーカーとの合弁会社らしいが
アサヒのシステム構築はNEC
ニチレイのシステム構築は日立
どちらも運用的にはメーカーとの合弁会社らしいが
110: 名無しどんぶらこ 2026/07/26(日) 11:49:11.81 ID:S/6gGKAf0
>>1
身代金支払わなかったのは、アスクルやアサヒビールと並んで立派
身代金支払わなかったのは、アスクルやアサヒビールと並んで立派
173: 名無しどんぶらこ 2026/07/26(日) 12:12:10.76 ID:rWE5yQaf0
>>1
いや10日もかかった
取引先のデークも抜かれた
これでヨシッ!ってあたま緩すぎだろ
いや10日もかかった
取引先のデークも抜かれた
これでヨシッ!ってあたま緩すぎだろ
177: 名無しどんぶらこ 2026/07/26(日) 12:13:28.08 ID:OS081m940
>>173
記者「目先の仕事が回ればええねん」
記者「目先の仕事が回ればええねん」
231: 名無しどんぶらこ 2026/07/26(日) 12:37:08.86 ID:YyoJSll+0
>>1
ちゃんと対策してれば出来るって好例
やれ、攻撃者が悪い、我々は被害者だと報道させても
被害が大きい会社はセキュリティ対策をサボってるだけなのです
ちゃんと対策してれば出来るって好例
やれ、攻撃者が悪い、我々は被害者だと報道させても
被害が大きい会社はセキュリティ対策をサボってるだけなのです
246: 名無しどんぶらこ 2026/07/26(日) 12:46:41.77 ID:gWNzv+6I0
>>1
物理的に切り離されてたら手も足も出ない
物理的に切り離されてたら手も足も出ない
251: 名無しどんぶらこ 2026/07/26(日) 12:50:05.58 ID:Fg+TE+EP0
>>1
復旧とかどうでもいいけ。客の個人情報全部おもらしして、何の罰則もなし?
復旧とかどうでもいいけ。客の個人情報全部おもらしして、何の罰則もなし?
304: 名無しどんぶらこ 2026/07/26(日) 13:21:59.56 ID:Idz2FRo60
ファナック「ファックスは正義、メールは邪道」
(´・ω・`)マジかよ・・・>>1
(´・ω・`)マジかよ・・・>>1
308: 名無しどんぶらこ 2026/07/26(日) 13:25:55.76 ID:yjenpdhA0
>>1
意訳
もっとお金を払って対策を万全にしましょう
さらに意訳
金を出せ
意訳
もっとお金を払って対策を万全にしましょう
さらに意訳
金を出せ
358: 名無しどんぶらこ 2026/07/26(日) 14:02:56.04 ID:gRbUCiOS0
>>1
やっぱりオフラインバックアップは強いな
やっぱりオフラインバックアップは強いな
380: 名無しどんぶらこ 2026/07/26(日) 14:24:58.46 ID:uAUHztXg0
>>1
外部から侵入され、破壊されるという、システムそのものが持っている脆弱性に手を打つのが本質じゃないのか?
外部から侵入され、破壊されるという、システムそのものが持っている脆弱性に手を打つのが本質じゃないのか?
6: 名無しどんぶらこ 2026/07/26(日) 11:13:24.98 ID:xhoMxE8R0
同じシステムを使うのか
穴というか侵入経路はわかってんだろうな?
社印用のバイパス用意してそこだと思うが
穴というか侵入経路はわかってんだろうな?
社印用のバイパス用意してそこだと思うが
7: 名無しどんぶらこ 2026/07/26(日) 11:13:32.15 ID:eKqLHOmT0
冗長化だいじだな
9: 名無しどんぶらこ 2026/07/26(日) 11:13:48.24 ID:GlExAnYL0
やるやんニチレイ
で、身代金は払ったのか?
で、身代金は払ったのか?
28: 名無しどんぶらこ 2026/07/26(日) 11:20:21.56 ID:66WBNnJh0
>>9
身代金を払っても復旧してもらえるのは3割らしいよ
払うのは馬鹿
身代金を払っても復旧してもらえるのは3割らしいよ
払うのは馬鹿
10: 名無しどんぶらこ 2026/07/26(日) 11:15:20.85 ID:OMlwWEa+0
すげー
これプロジェクトXにしろよ
これプロジェクトXにしろよ
11: 名無しどんぶらこ 2026/07/26(日) 11:15:49.88 ID:524oU7Cg0
アサヒビールとは雲泥の差の有能さ
13: 名無しどんぶらこ 2026/07/26(日) 11:16:48.25 ID:qDsPGn4O0
備えあれば憂いなしですな
素晴らしい
素晴らしい
14: 名無しどんぶらこ 2026/07/26(日) 11:16:53.77 ID:wfXeIcf90
そ、そんな馬鹿な・・・
これじゃあアサヒやアスクルが間抜けみたいじゃないですか
これじゃあアサヒやアスクルが間抜けみたいじゃないですか
15: 名無しどんぶらこ 2026/07/26(日) 11:17:24.34 ID:6cGGdlu90
金払わず10日で復旧とかお手本企業ダナー
17: 名無しどんぶらこ 2026/07/26(日) 11:18:09.27 ID:KuHZx3hc0
凄みすら感じるw
18: 名無しどんぶらこ 2026/07/26(日) 11:18:32.71 ID:J6zoCh6/0
cドライブ内でデータをコピーして「バックアップ」と思ってたバカ上司に読み聞かせてやりたい
19: 名無しどんぶらこ 2026/07/26(日) 11:18:43.66 ID:AAi+c/Bj0
サイバーテロリストざまぁwww
21: 名無しどんぶらこ 2026/07/26(日) 11:18:59.59 ID:l7xy7ACk0
誰か言ってたが、日本の企業は狙われ易いらしいね
以前は言語が障壁になってたらしいが生成AIでその壁もなくなったとか
以前は言語が障壁になってたらしいが生成AIでその壁もなくなったとか
112: 名無しどんぶらこ 2026/07/26(日) 11:51:26.93 ID:lKGSv3/70
>>21
以前は言語障壁があったから、海外の企業より防御が甘い企業が多いと言うことでしょ
以前は言語障壁があったから、海外の企業より防御が甘い企業が多いと言うことでしょ
22: 名無しどんぶらこ 2026/07/26(日) 11:19:01.22 ID:K3jfA0Pu0
社内PC全とっかえとかしていないのかな
侵入経路と被害の範囲をちゃんと特定できたのかな
侵入経路と被害の範囲をちゃんと特定できたのかな
23: 名無しどんぶらこ 2026/07/26(日) 11:19:08.10 ID:oyR2xTEz0
金払ったネット企業あったよな
26: 名無しどんぶらこ 2026/07/26(日) 11:19:21.73 ID:v7FQguVh0
侵入された原因はわかったの?根本原因がわかってないのならまた直ぐに侵入されて今度は信用を失うよ??
34: 名無しどんぶらこ 2026/07/26(日) 11:22:11.61 ID:J6zoCh6/0
>>26
ないと思うよ
犯人視点ではまた身代金を得られず10日で復旧されるもの
「ニチレイの信用を落としてやるぅ!」って目的でやってるわけじゃない
カネ欲しさにやってる
んでカネは取れないからやらない
ないと思うよ
犯人視点ではまた身代金を得られず10日で復旧されるもの
「ニチレイの信用を落としてやるぅ!」って目的でやってるわけじゃない
カネ欲しさにやってる
んでカネは取れないからやらない
27: 名無しどんぶらこ 2026/07/26(日) 11:19:53.80 ID:J6zoCh6/0
というか、だから犯人は
「個人情報を流出させないために」金を払え
っていう脅し方しかできなかったんだな
「個人情報を流出させないために」金を払え
っていう脅し方しかできなかったんだな
引用元: https://asahi.5ch.io/test/read.cgi/newsplus/1785031779/









新規のコメント受付けにつきましては、現在休止させて頂いております。ご不便おかけし申し訳ございません。