アサヒのサイバー攻撃から学ぶランサムウェア対策
2025年の秋、「アサヒのビールが品薄になっている」というニュースを覚えている方も多いのではないでしょうか。
そのきっかけとなったのが、アサヒグループホールディングスが受けたランサムウェアによるサイバー攻撃です。
ランサムウェアとは、会社のデータを使えなくするなどして金銭を要求するサイバー攻撃で、今回の事件では商品の供給にまで影響が広がりました。
「アサヒのような大企業の話だから、うちには関係ない」と感じる方もいるかもしれません。
この記事では、アサヒグループで何が起きたのか、どのように侵入されたのかをたどりながら、中小企業でも確認しておきたいポイントをわかりやすく解説します。
アサヒグループのランサムウェア被害で何が起きた?
2025年9月29日の午前7時ごろ、アサヒグループのシステムで障害が発生しました。
調査を進めたところ、暗号化されたファイルが見つかり、ランサムウェアによるサイバー攻撃を受けていたことが判明しています。
影響を受けたのは、国内グループ各社の受注や出荷などに関わるシステムです。
普段ならシステム上で処理している注文や出荷の仕事ができなくなり、商品の供給にも影響が広がりました。
サイバー攻撃というと、「情報を盗まれる」という被害を想像する方が多いかもしれません。
今回の事件でわかるのは、会社のシステムが攻撃を受けると、普段の仕事そのものが止まる可能性もあるということです。
たとえば、注文を受けられない、商品を予定どおり出荷できない、お客様からの問い合わせに通常どおり対応できない、といった問題につながります。
アサヒグループは被害の拡大を防ぐため、同日の午前11時ごろにはネットワークを遮断し、データセンターを隔離しました。
攻撃による被害をこれ以上広げないために、あえてシステム同士のつながりを止めたのです。
アサヒへのサイバー攻撃の原因は?どうやって侵入された?
では、攻撃者はどこからアサヒグループのシステムへ入り込んだのでしょうか。
アサヒグループが2026年2月に公表した調査結果では、障害が起きる約10日前に攻撃者が内部ネットワークへ侵入していたことがわかっています。
しかも、侵入してすぐにランサムウェアを実行したわけではありません。
内部を調べながら攻撃の準備を進め、約10日後に複数のサーバーなどを一斉に攻撃したとみられています。
最初の侵入口はグループ拠点のネットワーク機器
最初の入口となったのは、アサヒグループ内の拠点に設置されていたネットワーク機器です。
ネットワーク機器とは、パソコンやサーバーなどをつないで、データをやり取りするために使われる機器です。
今回の事件では、この機器を経由して外部の攻撃者がアサヒグループの内部ネットワークへ侵入しました。
「ネットワーク機器」と聞くと難しく感じるかもしれません。
イメージとしては、会社の外と中をつないでいる出入口のようなものです。
会社の建物にどれだけ立派な金庫があっても、外から入る扉に弱点があれば、そこを狙われる可能性がありますよね。
会社のネットワークも同じで、外部とつながっている部分の安全を保つことが重要です。
パスワードの弱点を突かれ、強い権限を奪われた
内部へ侵入した攻撃者は、その後、アサヒグループの主要なデータセンターへ入り込んでいます。
そこでパスワードに関する弱点を突き、システムを広く操作できる「管理者権限」を奪いました。
管理者権限とは、一般の利用者よりも多くの操作ができる特別な権限です。
会社にたとえるなら、限られた部屋だけではなく、建物のさまざまな場所へ入れる合いカギを手に入れられたような状態でしょう。
攻撃者は奪ったアカウントを使い、主に業務時間外に複数のサーバーへ侵入しながら、ネットワークの中を調べていたとされています。
侵入から約10日後にランサムウェアが一斉に実行された
攻撃者による侵入から、実際に大きなシステム障害が起こるまでには約10日間ありました。
その間に内部の状況を調べたうえで、9月29日にランサムウェアが一斉に実行されています。
その結果、ネットワークにつながっていた複数のサーバーや、一部の従業員用パソコンにあるデータが暗号化されました。
つまり、
- 外部からネットワークへ侵入される
- 強い権限を持つアカウントを奪われる
- 社内のシステムを調べられる
- 複数のサーバーなどを一斉に攻撃される
という流れで被害が広がったことになります。
「侵入された瞬間に異変が起こるとは限らない」という点も、今回の事件からわかる重要なポイントです。
アサヒのランサムウェア被害はどこまで広がった?
今回の攻撃では、受注・出荷システムが停止し、商品の供給にも影響が出ました。
紙やFAXを使った手作業での対応が続き、電子受発注が再開したのは約2か月後です。
さらに、2026年2月時点で、従業員や取引先など115,513件の個人情報について漏えいが確認されています。
2026年7月には約228.9万件が「漏えいのおそれがある情報」として公表されましたが、これはすべての漏えいが確認されたという意味ではありません。
サイバー攻撃は、情報を盗まれるだけでなく、普段の仕事そのものを長期間止めてしまう可能性があるのです。
ほかの企業で起きた事例は、サイバー攻撃の事例一覧でも確認できます。
アサヒグループはどう対応した?
アサヒグループは障害を確認した当日にネットワークを遮断し、被害がさらに広がるのを防ぎました。
その後は外部の専門家と原因を調べ、安全性を確認したバックアップを使いながらシステムを復旧しています。
さらに、社外から接続する仕組みやパスワード管理、監視体制なども見直しました。
今回のような被害に備えるには、侵入されにくくする対策だけでなく、異常に早く気づき、復旧できる準備も大切です。
アサヒの事例は、中小企業にも無関係ではない
「アサヒのような大企業だから狙われたのでは?」と思うかもしれません。
ですが、外部からアクセスできる場所が攻撃の入口になる可能性は、中小企業にもあります。
今回のアサヒグループではネットワーク機器が侵入口になりました。
会社によっては、WebサイトやECサイト、Webアプリなどもインターネット上に公開されています。
大企業のニュースとして終わらせず、「自社にも外から狙われる弱点がないか」という視点で考えてみましょう。
自社を守るために、まず確認しておきたいこと
難しいセキュリティ対策をすべて自社で理解する必要はありません。
社内のネットワークやパソコンについては、保守会社やIT担当者に次のような点を確認してみましょう。
- 社外から接続できる機器や仕組みに問題がないか
- 強い権限を持つアカウントが適切に管理されているか
- システムが止まった場合に使えるバックアップがあるか
- 異常が起きたときに気づける仕組みがあるか
自社の状況を確認するときは、セキュリティチェックも活用できます。
WebサイトやECサイトも確認しておこう
今回のアサヒグループへの攻撃では、Webサイトが侵入口だったわけではありません。
ただ、WebサイトやECサイトもインターネット上に公開されている以上、攻撃の対象になる可能性があります。
自社サイトに攻撃につながる弱点が残っていないか不安な場合は、脆弱性診断を利用する方法があります。
費用については、脆弱性診断の費用も参考にしてみてください。
Webサイトの安全性は『セキュリティー診断さん』で確認できる
『セキュリティー診断さん』は、Webサイトなどに攻撃につながる弱点がないかを調べる脆弱性診断サービスです。
AIが専門家の視点で診断し、結果は専門知識がない方にもわかりやすい解説付きのレポートで確認できます。
Webサイトのほか、Webアプリ、ECサイト、外部からアクセスできるAPIにも対応しています。
料金もあらかじめわかる明朗会計なので、「自社サイトが安全なのかわからない」というときにも利用しやすいサービスです。
まとめ:大企業の事件を「他社の話」で終わらせない
アサヒグループへのサイバー攻撃では、外部からネットワークへ侵入され、受注や出荷などの業務にまで大きな影響が広がりました。
会社の規模が違っても、インターネットとつながっている場所が攻撃の入口になる可能性はあります。
まずは、自社にどのような入口があり、安全な状態を保てているか確認することが大切です。
社内ネットワークなどは保守会社へ相談し、WebサイトやECサイトについては脆弱性診断を活用するなど、それぞれに合った方法で確認していきましょう。
『セキュリティー診断さん』なら、Webサイトなどに潜む弱点を手軽に確認できます。
被害が起きてから慌てるのではなく、まずは自社サイトの状態を知るところから始めてみませんか?
参考資料・出典
本記事では、アサヒグループホールディングスが公表した資料を中心に参考にしています。
関連記事
同じテーマを深掘りしやすい記事を優先して表示しています。