なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

アスクル株式会社 / ASKUL・ソロエルアリーナ・LOHACO

アスクルのランサムウェア被害、委託先の管理者アカウントから侵入し約74万件が流出

最終更新 2026-10-11

概要(公表された事実)

公表主体アスクル株式会社
業種卸売業,小売業
経緯
侵入: 2025-06-05
判明: 2025-10-19
第1報: 2025-10-19
件数最大 739,700 件
事業所向け約59万件・個人向け約13万2,000件・取引先約1万5,000件・役員社員等約2,700件の合計(いずれも「約」、2025年12月12日時点)
漏えいした情報事業所向けサービスの顧客情報の一部、個人向けサービスの顧客情報の一部、取引先に関する情報の一部、役員・社員等に関する情報の一部
含まれない情報個人顧客のクレジットカード情報
二次被害物流システムの暗号化で ASKUL・ソロエルアリーナ・LOHACO の受注・出荷を停止。攻撃者がリークサイトでデータを公開
報告先個人情報保護委員会、警察、JPCERT/CC(情報提供)

分類

侵入経路認証情報の漏えい・悪用
例外的に多要素認証を適用していなかった業務委託先向け管理者アカウントの ID・パスワードが何らかの方法で漏えいし、社外から初期侵入された(漏えい経路は特定できず)
MFAなし
委託先・SaaS 経由はい
原因の公表度公表あり
判定基本的な対策の不備に該当
根拠: 管理系アクセスに MFA が無かったと公表(判定ルール)

根拠となる公表文の記載

「攻撃者は当社ネットワーク内に侵入するために、認証情報を窃取し不正に使用したと推定」
侵入経路 の根拠 / 出典

自分のシステムで確認すること

確認項目やり方
委託先・保守業者のアカウントを含め、すべてのリモートアクセスに MFA がかかっているかVPN・リモートデスクトップのアカウント一覧を出し、「例外」扱いのアカウントが残っていないかを確認する。例外は期限と承認者を付けて管理する
委託先用の管理者アカウントが常時有効になっていないか作業時だけ有効化する運用にし、ログイン元 IP・時間帯を絞る。長期間使われていないアカウントは無効化する
EDR が止められたら気づけるかEDR の改ざん防止機能を有効にし、エージェントの停止・アンインストールを SOC へアラートとして上げる
バックアップが本番と同じ環境で一緒に暗号化されないかバックアップをオフライン・イミュータブル領域に分け、本番の管理者権限では消せない構成にする

出典