❄️ ニチレイを襲ったサイバー攻撃──ロシア系ハッカー集団「RansomHouse」が犯行声明を公開

冷凍食品大手「ニチレイ」で発生したシステム障害を巡り、ロシア系とされるハッカー集団「RansomHouse」が闇サイト上で犯行声明を公開したことが明らかになりました。日本の食卓を支える大手企業が標的となった今回の事件は、サイバー攻撃の脅威がいかに身近で深刻なものかを改めて示しています。

■ 犯行声明と“公開された社内データ”

複数のセキュリティー関係者によると、声明とデータは7月21日夜に闇サイト上で公開 されました。RansomHouseは、ニチレイから盗んだと主張する社内データの一部を公開し、「データ流出を防ぎたいなら連絡せよ」と企業側に接触を求めています。
公開されたデータには、
・従業員の個人情報
・商品管理に関する内部資料
・取引先情報
などが含まれているとされ、企業にとって極めて重大な内容です。
尚、現時点では身代金に関する具体的な要求は確認されていません。

■ ニチレイのコメントと現在の状況

読売新聞の取材に対し、ニチレイは「犯行声明は確認している、攻撃の詳細は調査中のため情報開示は差し控える」とコメントしています。
大企業であっても攻撃直後は被害範囲の特定やシステム普及に追われ、詳細を公表できないケースが多くあります。今回もまさにその状況と言えるでしょう。

■ ハッカー集団「RansomHouse」とは何者か

セキュリティー会社「三井物産セキュアディレクション」によると、RansomHouseは 2021年頃から世界中で約190の企業を標的にしてきた とされる犯罪集団です。
昨年10月には、事務用品通販大手「アスクル」への攻撃を主張し、取引先情報や個人情報を公開したことでも話題になりました。
このような犯罪グループは、
・消費者への影響が大きい
・データ流出のリスクが高い
・身代金を支払う可能性がある
と判断した企業を狙う傾向が強いと分析されています。

■ なぜ大手流通企業が狙われるのか

セキュリティー会社「S&J」の三輪信雄社長は、「大手流通網は消費者への影響が大きく、身代金の支払いが期待できるとみて攻撃が相次いでいる」と指摘しています。
大手企業は膨大な顧客情報や取引データを抱えており、それらが流出すれば社会的影響は計り知れません。そのため、犯罪グループにとっては”狙いやすく、揺さぶりやすい”標的となってしまうのです。

■ サイバー攻撃は「決して許されない犯罪」

今回の事件は企業のシステム障害という枠を超え、社会全体の安全に関わる重大な問題です。
ハッカー集団による不正アクセスデータ窃取は企業の信頼を損なうだけでなく、従業員や取引先、そして消費者の生活に直接的な影響を与えます。
サイバー攻撃は決して許されるものではなく、国際的な協力や法整備、企業のセキュリティ強化がますます重要になっています。

■ 今後求められるもの

今回のニチレイの件は、「日本の大手企業も例外ではない」という現実を突きつけました。
今後は
・企業のセキュリティ投資の強化
・従業員の情報管理教育
・国際的なサイバー犯罪対策の連携
などがより一層求められるでしょう。
私たち消費者も情報流出のニュースに敏感になり、自分の情報がどのように扱われているか意識することが大切です。
※この画像はAIで作成しました。