アスクル株式会社 / ASKUL・ソロエルアリーナ・LOHACO
アスクルのランサムウェア被害、委託先の管理者アカウントから侵入し約74万件が流出
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | アスクル株式会社 |
|---|---|
| 業種 | 卸売業,小売業 |
| 経緯 | 侵入: 2025-06-05 判明: 2025-10-19 第1報: 2025-10-19 |
| 件数 | 最大 739,700 件 事業所向け約59万件・個人向け約13万2,000件・取引先約1万5,000件・役員社員等約2,700件の合計(いずれも「約」、2025年12月12日時点) |
| 漏えいした情報 | 事業所向けサービスの顧客情報の一部、個人向けサービスの顧客情報の一部、取引先に関する情報の一部、役員・社員等に関する情報の一部 |
| 含まれない情報 | 個人顧客のクレジットカード情報 |
| 二次被害 | 物流システムの暗号化で ASKUL・ソロエルアリーナ・LOHACO の受注・出荷を停止。攻撃者がリークサイトでデータを公開 |
| 報告先 | 個人情報保護委員会、警察、JPCERT/CC(情報提供) |
分類
| 侵入経路 | 認証情報の漏えい・悪用 例外的に多要素認証を適用していなかった業務委託先向け管理者アカウントの ID・パスワードが何らかの方法で漏えいし、社外から初期侵入された(漏えい経路は特定できず) |
|---|---|
| MFA | なし |
| 委託先・SaaS 経由 | はい |
| 原因の公表度 | 公表あり |
| 判定 | 基本的な対策の不備に該当 根拠: 管理系アクセスに MFA が無かったと公表(判定ルール) |
根拠となる公表文の記載
「攻撃者は当社ネットワーク内に侵入するために、認証情報を窃取し不正に使用したと推定」侵入経路 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 委託先・保守業者のアカウントを含め、すべてのリモートアクセスに MFA がかかっているか | VPN・リモートデスクトップのアカウント一覧を出し、「例外」扱いのアカウントが残っていないかを確認する。例外は期限と承認者を付けて管理する |
| 委託先用の管理者アカウントが常時有効になっていないか | 作業時だけ有効化する運用にし、ログイン元 IP・時間帯を絞る。長期間使われていないアカウントは無効化する |
| EDR が止められたら気づけるか | EDR の改ざん防止機能を有効にし、エージェントの停止・アンインストールを SOC へアラートとして上げる |
| バックアップが本番と同じ環境で一緒に暗号化されないか | バックアップをオフライン・イミュータブル領域に分け、本番の管理者権限では消せない構成にする |
出典
- アスクル 適時開示「ランサムウェア感染によるシステム障害発生について」(一次情報) 2025-10-20
- アスクル「ランサムウェア攻撃の影響調査結果および安全性強化に向けた取り組みのご報告(第13報)」(PR TIMES)(一次情報) 2025-12-12
- ネットショップ担当者フォーラム