アスクルのランサムウェア被害が無印良品やロフトにも波及
昭和・平成世代向けのWebメディア、LifeGoodTrend編集部です。
10月19日に発生したアスクルのシステム障害が、私たちの日常生活にも大きな影響を及ぼしています。
今回の障害はランサムウェアへの感染によるもので、アスクルだけでなく、無印良品やロフトといった身近なネットストアにも影響が拡大しています。
復旧のめどは立っておらず、1カ月以上かかる可能性も指摘されています。
19日に発生したアスクルのシステム障害の影響が「無印良品」や「ロフト」など、他のネットストアにも広がっている。アスクルのシステム障害は、身代金要求型のコンピューターウイルス・ランサムウェアへの感染によるもので、アスクルは法人向け、個人向け通販のすべての受注や出荷を停止している。
引用元: アスクルのシステム障害 無印良品やロフトなど他のネットストアにも影響拡大(FNNプライムオンライン)
アスクルのシステム障害とは
今回の障害は、ランサムウェアと呼ばれる身代金要求型のコンピューターウイルスへの感染が原因です。
アスクルは法人向けのオフィス用品や事務用品を幅広く扱う企業として知られていますが、個人向けには「ロハコ」というサービスも展開しています。
このシステム障害により、アスクルとロハコの両方ですべての受注や出荷が停止されています。
さらに、すでに受け付けた注文についてもキャンセル扱いになってしまうという深刻な事態になっています。
・ランサムウェアへの感染によるシステム障害
・アスクルとロハコのすべての受注・出荷が停止
・すでに受け付けた注文もキャンセル扱いに
影響が拡大する理由
アスクルのシステム障害が他の企業にも影響を及ぼしているのは、アスクルやその子会社が商品の配送を請け負っているためです。
具体的には、無印良品を展開する良品計画、雑貨専門店のロフト、そして百貨店のそごう・西武がネットストアのサービスを停止または一部商品の受注を停止しています。
これらの企業は、自社で配送システムを持たず、アスクルの物流網を活用していたため、今回の障害の影響を直接受けてしまったのです。
特に無印良品やロフトは、日常生活で利用する機会が多いお店ですから、ネットストアが使えないというのは多くの人にとって不便を感じる事態でしょう。
・アスクルの子会社が配送を請け負っている企業に影響
・無印良品、ロフト、そごう・西武がサービス停止
・物流網の依存関係が影響拡大の原因
復旧にはどれくらいかかるのか
サイバー攻撃に詳しいITジャーナリストの三上洋さんによると、復旧には1カ月以上かかる可能性があるとのことです。
現状では細かい情報が出ていないため確実なことは言えませんが、これまでのランサムウェア被害のパターンから見ると、復旧には相当な時間がかかると予想されています。
また、アスクルは個人情報や顧客データの流出についても調査を進めており、この点も多くの利用者にとって気がかりな問題です。
ランサムウェアによる被害が相次いでいる背景には、日本の大企業が狙われている節があるという指摘もあります。
英語圏に比べてセキュリティーが甘い傾向にあることが、攻撃者にとって魅力的なターゲットになっているのです。
・復旧には1カ月以上かかる可能性
・個人情報や顧客データの流出も調査中
・日本企業はセキュリティーが甘い傾向にある
ランサムウェアとは何か
ランサムウェアの仕組み
ランサムウェアとは、身代金要求型のコンピューターウイルスのことです。
感染すると、コンピューター内のファイルが暗号化されて使えなくなり、攻撃者から「元に戻したければ身代金を支払え」という要求が来ます。
企業にとっては、業務が完全に停止してしまうため、非常に深刻な被害をもたらします。
今回のアスクルの事例も、まさにこのランサムウェアによる攻撃の典型的なパターンです。
・ファイルが暗号化されて使えなくなる
・身代金を支払わないと復旧できないと脅される
・企業の業務が完全に停止する深刻な被害
なぜ日本企業が狙われるのか
日本企業がランサムウェアのターゲットになりやすい理由として、セキュリティー対策の甘さが挙げられます。
英語圏の企業に比べて、日本企業はサイバー攻撃への備えが不十分な傾向にあると指摘されています。
また、日本企業は身代金を支払う可能性が高いと攻撃者に見られているという側面もあります。
企業の評判を守るため、あるいは早期復旧を優先するために、身代金を支払ってしまうケースが少なくないのです。
しかし、身代金を支払ったとしても、データが完全に復旧する保証はないというのが現実です。
・日本企業はセキュリティー対策が不十分
・身代金を支払う可能性が高いと見られている
・身代金を支払ってもデータ復旧の保証はない
ランサムウェア被害の実例
この動画では、ランサムウェアの被害企業について詳しく解説されています。
動画タイトル: ランサムウェアの被害企業
チャンネル名: 情報セキュリティ最新トレンドを紹介 マジセミ
著作権: この動画の著作権は、動画のアップロード者に帰属します。
動画で紹介されている通り、ランサムウェアの被害は年々増加しており、企業規模を問わず標的になっています。
特に中小企業は、大企業に比べてセキュリティー対策が手薄になりがちで、攻撃者にとって狙いやすいターゲットとなっています。
企業が取るべき対策
日頃からの訓練が重要
ランサムウェアの被害を防ぐためには、日頃からの訓練が欠かせません。
番組に出演していたスペシャルキャスターの岩田明子さんも、「日頃から訓練をすることが大切」と指摘しています。
また、万が一感染してしまった場合には、すぐに電源を切らずに警察に通報することが重要です。
電源を切ってしまうと、証拠が失われたり、復旧がさらに困難になったりする可能性があるからです。
・日頃からの訓練が被害防止の鍵
・感染時はすぐに電源を切らない
・まず警察に通報することが重要
サイバー保険の検討
最近では、サイバー保険という選択肢も注目されています。
サイバー保険とは、サイバー攻撃による被害を補償する保険のことで、身代金の支払いや復旧費用、さらには顧客への補償費用などをカバーしてくれます。
岩田明子さんも番組内で「サイバー保険というのも耳にしますので、こういったものを検討してもいいかもしれない」と述べています。
企業にとっては、ソフト面とハード面の両方で対策を見直す時期に来ていると言えるでしょう。
・サイバー保険で被害を補償できる
・身代金や復旧費用をカバー
・ソフト面とハード面の両方で対策を
早期発見と対処の仕組み作り
この動画では、ランサムウェア被害企業の傾向について解説されています。
動画タイトル: ランサムウェア被害企業の傾向
チャンネル名: 情シス向けIT・DX最新トレンドを紹介 マジセミ
著作権: この動画の著作権は、動画のアップロード者に帰属します。
ITジャーナリストの三上洋さんは、「完全に防ぐのは難しいので、早期発見をして対処していく仕組みにしていくことが企業側に求められる」と述べています。
つまり、ランサムウェアの侵入を100%防ぐことは現実的には困難なので、侵入されても早期に発見して被害を最小限に抑えるという考え方が重要なのです。
具体的には、異常なアクセスを検知するシステムや、定期的なバックアップなどが有効な対策として挙げられます。
私たち消費者ができること
個人情報の管理を見直す
今回のアスクルの事例では、個人情報や顧客データの流出についても調査が進められています。
私たち消費者としては、どのサイトにどんな個人情報を登録しているかを改めて見直す良い機会かもしれません。
特に、クレジットカード情報を登録しているサイトについては、定期的にチェックすることをおすすめします。
また、同じパスワードを複数のサイトで使い回すのは避け、サイトごとに異なるパスワードを設定することも重要です。
・登録している個人情報を見直す
・クレジットカード情報の登録先をチェック
・サイトごとに異なるパスワードを設定
ネット通販との付き合い方
番組に出演していた岩田明子さんは、「もともとがかなり用心深く、こういうネット販売ではなく物はお店に行って目で見て確かめてというタイプ」と述べています。
確かに、実店舗での買い物には、こうしたサイバー攻撃のリスクがないという安心感があります。
もちろん、ネット通販の便利さは否定できませんが、重要な買い物は実店舗で、日用品はネット通販でといった使い分けも一つの方法かもしれません。
特に、高額な商品や急ぎで必要な商品については、実店舗での購入を検討する価値があるでしょう。
・実店舗での買い物にはサイバー攻撃のリスクがない
・重要な買い物は実店舗で、日用品はネット通販で
・高額商品や急ぎの商品は実店舗を検討
企業の対応を見極める
この動画では、ランサムウェアの被害企業の傾向についてさらに詳しく解説されています。
動画タイトル: ランサムウェアの被害企業の傾向
チャンネル名: 情シス向けIT・DX最新トレンドを紹介 マジセミ
著作権: この動画の著作権は、動画のアップロード者に帰属します。
今回のような事態が発生した際、企業がどのように対応するかは、その企業の信頼性を測る指標にもなります。
アスクルは現在、個人情報や顧客データの流出について調査を進めていると発表していますが、この調査結果がどのように公表されるかも注目すべきポイントです。
企業が迅速かつ誠実に情報を開示するかどうかは、今後その企業を利用し続けるかどうかの判断材料になるでしょう。
まとめ
今回のアスクルのランサムウェア被害は、私たちの日常生活にも大きな影響を及ぼす事態となりました。
無印良品やロフトといった身近なネットストアが利用できなくなり、復旧には1カ月以上かかる可能性もあるという深刻な状況です。
ランサムウェアによる被害は年々増加しており、日本企業はセキュリティー対策の強化が急務となっています。
私たち消費者としても、個人情報の管理を見直し、ネット通販との付き合い方を考え直す良い機会かもしれません。
私たち一人ひとりが考えるべき課題と言えるでしょう。

