アスクル、ランサムウェア感染の続報を公表 物流システムに深刻な影響:セキュリティニュースアラート
アスクルはランサムウェア感染により物流システムが停止し、受注・出荷業務を中断している。外部専門家を含む約100人規模で原因調査と復旧作業を進めている。個人情報流出は確認されていないが、引き続き調査が継続されている。
事務用品通販大手のアスクルは2025年10月22日、ランサムウェア感染によるシステム障害に関する続報を公表した。
サイバー攻撃被害の全容調査を継続中、受注再開の見通し立たず
同社は、2025年10月19日に外部からの不正アクセスによる異常を検知し、感染の疑いがあるシステムをネットワークから切り離し、同日16時30分に自社が運営する「ASKUL」「ソロエルアリーナ」「LOHACO」の受注を停止した。その後の調査により、主に物流システム(WMS)に障害が発生していることが分かった。
この障害により、WMSで制御している物流センターの入出荷業務が停止しており、現在も受注を再開できない状態が続いている。グループ会社のASKUL LOGISTが受託している物流業務(3PL)も同様に停止中としている。これにより、アスクルグループ全体の出荷機能に広範な影響が及んでいる。
個人情報や取引先情報などの外部流出については、現時点で確認されていないとしている。ただし万が一流出が確認された場合は速やかに報告するとしており、調査は継続中だ。
アスクルは2025年10月19日午後2時に「事業継続部会」と「IT復旧部会」からなる対策本部を設置。外部協力者としてLINEヤフーおよびセキュリティ企業のエンジニアから約30人、社内エンジニアを約60〜70人集め、原因および障害対象範囲の特定や影響の調査を進めている。
同社は、障害の影響を正確に把握したのち、復旧を目指す計画を速やかに策定し実行する方針を示している。現時点では受注停止が継続しており、サービス再開の見通しは明らかにされていない。
アスクルは今後も状況が判明し次第、適宜情報を公表するとしている。
今回のランサムウェア感染は、国内企業におけるサイバー攻撃のリスクの深刻さをあらためて示す事例となった。アスクルは事業継続の要となる物流システムに大きな影響を受けており、早期の復旧が求められている。被害の範囲や影響の全容解明には時間を要する可能性があり、今後の事業継続への影響も懸念される。
同社は第1報で既に受注および出荷業務の停止を公表しており、顧客からの注文はキャンセル扱いとなっている。今後の再開時期などについては、続報で公表される見通しだ。アスクルは外部の専門家と連携し、再発防止策の検討およびセキュリティ強化に取り組む方針を明示している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
アスクルがランサムウェア感染を公表 良品計画やロフトなどにも影響は波及
アスクルはランサムウェア感染によるシステム障害が発生したと報告した。個人情報や顧客データなどの外部への流出を含めた影響範囲については現在調査中となる。この影響によって関連する複数の企業のネットストアのサービスも停止している。
なぜセキュリティ部門の言葉は届かないのか――認知のズレを生む4つのバイアス
同じ「脆弱性通知」でも経営と事業、セキュリティの三者が受け取る意味は全く異なる。なぜ同じ事実を前にして、部門ごとに認識や対応がずれてしまうのか。意思決定をゆがめる“無意識のバイアス”をどう乗り越えるか――構造から整理してみよう。
「英数・記号の混在」はもう古い NISTがパスワードポリシーの要件を刷新
NISTはパスワードポリシーに関するガイドラインSP800-63Bを更新した。従来のパスワード設定で“常識”とされていた大文字と小文字、数字、記号の混在を明確に禁止し、新たな基準を設けた。
え、「こんなとこ」にも影響? ランサム被害が日常化する今こそ考える“隙のないシステム”
最近ランサムウェア被害の影響が私たちユーザーの日常にまで浸食してきているように思えます。この原因はもしかしたら現行のシステム構成に課題があるのかも。そこで今回はランサムウェアに強い“隙のないシステム”とは何かを考えてみましょう。