震度3
ASKUL・LOHACO
アスクル株式会社
ランサムウェア規模非公表
漏えい確定住所 / 電話番号復旧中
監視モニターでこの事案を見る ▶- 公表
- 2025/10/19
- 確度
- 漏えい確定
- 種別
- ランサムウェア
- 状況
- 復旧中
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名
連絡先配送先の住所、電話番号
取引・利用履歴注文商品情報、顧客問い合わせ情報
漏えいしていないもの
- クレジットカード情報は保有していないため非流出
対象者
- 顧客(問い合わせ者)
- サプライヤー
- 物流受託先取引先の顧客(配送先)
原因
ランサムウェア感染によるシステム障害
時系列
- ASKUL・ソロエルアリーナ・LOHACOの受注出荷を停止、受付済み注文もキャンセル
- 第一報
- RansomHouseが犯行声明
- 顧客問い合わせ情報等の流出を公表
- 2回目のデータ公開を主張
- ASKUL LOGISTの受託物流データの流出のおそれ
対応
- フォレンジック調査
- 監視強化
- サービス停止
- なりすまし注意喚起
外部専門機関によるフォレンジック調査、監視体制の強化、情報悪用への注意喚起
あなたがすべきこと
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- このサービスを使っていなくても対象になりえる(荷受人・届け先など)。届いた通知を確認する
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- オフラインのバックアップと復旧訓練。ネットワーク分離で横展開を防ぐ
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- セキュリティ対策Lab 研究者・ブログ · 2025/10/19
- セキュリティ対策Lab(2025年ランサムウェア事例) 研究者・ブログ
- Security NEXT 報道 · 2025/11/14