製品選びは丸投げ気味? AIは形骸化? 2つの調査で見えたセキュリティの不安
セキュリティ対策に関するユーザー企業の自己認識と、セキュリティベンダーの評価を突き合わせると、「導入」と「成果」を巡る無視できない“ずれ”が浮かび上がる。2つの調査結果から、その実態を読み解く。(2025/12/18)
支払うほど「晒される」皮肉な実態
身代金交渉で「絶対にやってはいけない行動」5選
「身代金は払うな」が定説だが、2025年の調査でも身代金を支払っている組織は存在する。では、身代金を払うのは正なのか。身代金交渉でやってはいけないアクションはあるのか。(2025/12/18)
「脱VPN」できない企業でもできる防衛戦術
「VPN全廃は無理」な企業が今やるべきランサムウェア対策の現実解はこれだ
VPNが狙われたランサム攻撃が大企業を襲う中、IT部門は「脱VPN」と「現実的防衛策」の間で難しい判断を迫られている。ZTNA導入が進まぬ理由と、VPNの利用を継続する企業に必要な即時対策とは。(2025/12/17)
完璧な防御は不可能? 大企業の被害に学ぶ
アサヒ、アスクルを襲ったランサムウェア攻撃の共通項 侵入許した死角は
潤沢な予算を持つ大企業でもサイバー攻撃は防げない。アサヒGHDとアスクルの事例から、共通する侵入の手口と、情シスが直視すべきセキュリティの「死角」を再確認する。(2025/12/16)
セキュリティニュースアラート:
アスクル、ランサムウェア被害の全容公表 流出した顧客情報と侵入経路が判明
アスクルは2025年10月に発生したランサムウェア攻撃について、影響調査の結果と再発防止策を公表した。詳細な発表から、流出した情報と攻撃者の侵入経路なども判明している。(2025/12/16)
半径300メートルのIT:
守ったつもりが、守れていなかった アスクルのランサム被害報告書の衝撃
「EDRを入れれば安心」という考えが最も危険かもしれません。アスクルはランサムウェア被害に関する詳細なレポートを公開しました。ここから見えたのは「最新対策を導入していた企業」でも攻撃に遭うという事実です。ではどうすればいいのでしょうか。(2025/12/16)
倒産寸前なのに年収100万円アップ 売上38億円のV字回復を実現した、山梨のプリント企業の「決断と狙い」
Tシャツなどのオリジナルプリントグッズの製作を展開するフォーカスは2020年のコロナ禍、倒産の危機に陥った。しかし現在はV字回復を果たし、売り上げは約38億円に上る。この5年間、どのような戦いがあったのか?(2025/12/16)
「無印良品ネットストア」、15日から完全再開 アスクルのランサム被害から2カ月
良品計画は、停止していたECサイト「無印良品ネットストア」の全商品の受注・出荷業務を12月15日に再開すると発表した。(2025/12/12)
アスクル、個人情報74万件漏えい 攻撃手法や初動対応を時系列順にまとめたレポートも公開
アスクルが10月に発表したランサムウェア被害を巡り、約74万件の個人情報漏えいを確認したと発表した。攻撃手法に関する調査結果や原因分析、初動対応などを時系列順にまとめたレポートも公開。今後の再発防止に向けた施策のロードマップも公開した。(2025/12/12)
目指せ全問正解 ランサムウェア攻撃をクイズで学ぶ【動画あり】
2025年も複数の大企業がランサムウェア被害に遭い大きな話題になった。一体ランサムウェア攻撃を防ぐにはどうすればいいのか。標的の選定から侵入後の動きまで、ランサムウェアをクイズで知ろう。(2025/12/12)
製造マネジメントニュース:
相次ぐサイバー攻撃に製造業の危機感深まる、課題は現場のアナログ管理依存
Specteeは、製造業のサプライチェーンリスク管理に関する実態調査を発表した。サイバー攻撃やサプライヤー倒産への警戒が急増する一方、現場は依然としてアナログ管理に依存していることが判明した。(2025/12/12)
世界を読み解くニュース・サロン:
アサヒ、アスクルに続き、ジャガー・ランドローバーで何が起きた? 止まらないサイバー攻撃
大手企業へのランサムウェア攻撃が続いているが、英国ではジャガー・ランドローバーが被害を受け、英国経済に大きな打撃となった。犯行声明を出したグループの主犯格は10代の若者だという。被害企業の教訓を学び、対策を強化していく必要がある。(2025/12/12)
攻撃を水際で止めた企業に学ぶ
中堅・中小企業が「確実に再現できる」防御ポイント 侵入前に勝負を決める
事業内容や規模を問わず、さまざまな企業が攻撃の対象になっている中、攻撃リスクを前提に「侵入を水際で止める」ための取り組みが重要だ。海外事例から具体策を学ぼう。(2025/12/12)
アスクルかたる偽メールに注意 「ランサムウェア被害に伴う返金」など
件名は、「ランサムウェア被害に伴う返金」「損害賠償の案内」「定期アカウント確認のお願い」など。(2025/12/10)
良品計画、11月の売上高は前年比13.7%減 アスクル被害がECサイトに響く
良品計画は12月2日、2026年8月期11月度(25年11月1〜30日)の月次業績を発表した。国内直営の既存店とECサイトを合わせた売上高は、前年同月比で86.3%にとどまった。全店ベースでも94.4%に下落した。ECサイト商品の配送を委託していたアスクルが10月19日に公表したランサムウェア被害が響いた。(2025/12/3)
「ASKUL」Web注文を再開 コピー用紙など従来の直送品全てが対象 ランサム被害から1カ月半で
アスクルは、事業所向けECサイト「ASKUL」のWeb注文を再開したと発表した。全てのユーザーがWebから注文可能。(2025/12/3)
国内で広がるビジネス被害
アサヒGHD、アスクル、日経――攻撃は「なぜ」起きたのか 教訓も解説
大規模な攻撃が日本企業にとって「対岸の火事」ではないことが、ここ最近の攻撃事例によって分かった。アサヒGHD、アスクル、日本経済新聞社――。各社はなぜ攻撃されたのか。(2025/12/2)
無印良品、ネットストアを一部再開 1日から大型家具など
良品計画は1日、「無印良品」のネットストアで一部商品の受注および出荷を再開したと発表した。(2025/12/1)
アスクル、ランサム被害で売上高が大幅減 11月度は“前年対比4.9%” 343億円→17億円に
アスクルは、2026年5月期11月度(25年10月21日〜11月20日)の月次業績を発表した。単体売上高は16億9800万円で、前期同月度対比は4.9%となり、大幅減となった。(2025/12/1)
「うちは大丈夫なの?」にサクッと答える
【経営層からの質問対応】あの問題、どう説明する? Cloudflare障害編
IT関連のニュースや技術を追い続けている訳ではない経営層に、最新のIT関連情報の説明を求められたら――。今回は、Cloudflareの大規模障害を事例に、困った時にすぐ使える説明用スクリプトを紹介する。(2025/12/1)
アスクル、12月第1週にも「ASKUL」Web注文再開へ ランサム被害から1カ月超
アスクル(東京都江東区)は11月28日、10月19日に発生したランサムウェア感染によるシステム障害の復旧状況を更新し、事業所向けEC「ASKUL」のWeb経由での受注を12月第1週にも再開すると発表した。一部の物流センターについては、12月中旬以降の稼働再開を予定している。(2025/11/28)
既存SaaSは“食われる側”にいる──AI時代の新しい稼ぎ方とは
創業1年半で50回のプライシング変更、前払いチケット制で超過分は倍額――。AI時代のSaaS企業が直面する「マネタイズの試行錯誤」の実態が、11月12日に開催されたZuoraの顧客イベントで赤裸々に語られた。(2025/11/25)
アスクル、12月上旬に「ASKUL」受注再開へ 「LOHACO」は“事業者向け復旧後”
アスクル(東京都江東区)は11月19日、10月19日に発生したランサムウェア感染によるシステム障害の復旧状況を発表し、事業所向けEC「ASKUL」のWeb経由での受注を12月上旬にも再開する方針を明らかにした。(2025/11/19)
無印良品、顧客情報流出の可能性 アスクルのランサム被害の余波続く
「無印良品」を展開する良品計画は11月14日、顧客情報が外部に流出した可能性があると発表した。ECストア商品の配送を委託していたアスクルの子会社、ASKUL LOGISTが10月にランサムウェア被害を受けた影響によるもの。(2025/11/14)
3つの漏えい事例に共通する「曖昧な前提」
「見せるつもりはなかった」が漏えいに変わるまで
「社外には出していないから大丈夫」。そう考えていた情報が、実は見えていたというインシデントが報告されている。BIツール、PDFマスキング、クラウドサービス――。一見バラバラな3つの事例にある共通点とは。(2025/11/13)
アスクル、Web注文を一部再開 一括購買「ソロエルアリーナ」から
アスクルは11月12日、ランサムウェア被害の影響で中止していたWeb受注業務のうち、一括購買サイト「ソロエルアリーナ」の一部の商品で受注を再開した。(2025/11/12)
アスクル、さらなる情報漏えい確認 個人向け通販「LOHACO」などで
アスクルが追加の情報漏えいを確認したと発表した。10月末に発表した、個人向け通販サービス「LOHACO」などに関する問い合わせ情報の漏えい件数がさらに拡大した。(2025/11/11)
求められるセキュリティ総合力とは何か:
アサヒとアスクルへのランサムウェア攻撃、考えざるを得なくなった“設計の限界” LYZONが指摘
アサヒグループホールディングス、アスクルなど著名企業へのランサムウェア攻撃が相次いでいる。こうした事態を受け、企業が改めて確認すべきセキュリティ対策について、システム構築を手掛けるLYZONが指摘した。(2025/11/10)
アスクル、従来通りの出荷再開は12月以降に 復旧に向けたスケジュール公開
アスクルが、ランサムウェア被害の影響で停止している出荷業務の再開計画を公開した。すでに一部再開している手作業での出荷を11月7日から順次拡大。12月上旬以降の本格復旧を目指す。(2025/11/6)
セキュリティニュースアラート:
美濃工業のランサムウェア被害 正規ID悪用で侵入され300GBの流出を確認
美濃工業はランサムウェア被害によって相当量の顧客情報が流出したと報告した。正規IDの悪用で侵入され、暗号化と身代金要求に至っている。現状の被害は未確認だが300GBの不正通信を把握しており、外部機関と復旧を進めている。(2025/11/6)
Windowsフロントライン:
AI時代におけるWindowsのセキュリティ管理 AIでAIのサイバー攻撃に対抗する
立て続けに日本の大企業がサイバー攻撃を受けているが、次なるターゲットはどこなのか?(2025/11/4)
あらためて学ぶ「サプライチェーンリスク」
アスクル攻撃で無印良品もECサイト停止 “もらい事故”から自社を守る対策4選
オフィス用品通販大手アスクルへの攻撃が、物流を委託する良品計画のECサイト停止に波及した。自社が直接攻撃されなくても事業が止まる「サプライチェーンリスク」の危険性と4つの対策を解説する。(2025/11/4)
アスクル、顧客情報流出を確認 「なりすましメール」に注意喚起
アスクルは、ランサムウェア感染に起因するシステム障害に関して、保有する情報の一部が外部に流出したことを確認したと発表した。(2025/11/1)
アスクル、顧客情報などの一部漏えいを確認 ランサム被害受け
アスクルは10月31日、ランサムウェア感染によるシステム障害に関連し、保有する情報の一部が外部に流出したことを確認したと発表した。情報が悪用されるおそれもあるとして警戒を呼び掛けている。(2025/10/31)
アスクル「犯行声明は把握している」 ランサム被害で
アスクルは10月31日、ハッカーグループによる同社への犯行声明が公開されたとの報道について、「事実関係の確認を進めている」とのコメントを出した。(2025/10/31)
アスクル、出荷業務の一部を“手作業“で再開 復旧できない「倉庫管理システム」とは?
アスクルは、ランサムウェア感染に起因するシステム障害によって停止していた出荷業務の一部を再開した。攻撃を受けていた倉庫管理システムの復旧スケジュールは見通せない。(2025/10/30)
アサヒ、アスクルに学ぶ サイバー攻撃後に「信頼を落とさない会社」がやっていること
アサヒグループホールディングスやアスクルを事例に、サーバ攻撃後に「信頼を落とさない会社」がやっていることを分析してみた。(2025/10/30)
アスクル、一部出荷業務を“手作業で再開” 医療機関や介護施設を優先 システム復旧はいまだ見通せず
アスクルは、ランサムウェア被害によって停止していた出荷業務を一部再開したと発表した。(2025/10/29)
半径300メートルのIT:
「注意」or「厳罰」? セキュリティ事故の再発防止策の正解とは?
大きなセキュリティ事故が多発している昨今。もしインシデントが起きたら、ミスをした当事者を処罰するという方針は果たして効果があるのでしょうか。筆者の経験を踏まえて、再発防止策のあるべき姿を考えてみたいと思います。(2025/10/28)
ランサムウェア攻撃きちんと説明できますか? 侵入後の動きを攻撃者視点で解説【動画あり】
今最も世間を騒がせているサイバー攻撃といえばランサムウェアだ。大手企業が相次いで被害を報告しているこの攻撃は一体どのようなものなのか? ランサムウェア侵入後の攻撃者の動きをホワイトハッカー視点で深堀りする。(2025/10/25)
セキュリティニュースアラート:
アスクル、ランサムウェア感染の続報を公表 物流システムに深刻な影響
アスクルはランサムウェア感染により物流システムが停止し、受注・出荷業務を中断している。外部専門家を含む約100人規模で原因調査と復旧作業を進めている。個人情報流出は確認されていないが、引き続き調査が継続されている。(2025/10/24)
アスクル、ランサムウェア感染でシステム障害 外部含め100人体制で調査進める
アスクルは、10月19日に発生したランサムウェア感染によるシステム障害について、対応状況を発表した。無印良品やロフトなどにも影響が広がっている。(2025/10/23)
アスクルのランサム被害、対応にLINEヤフーなども協力 対策本部は100人規模 物流システムへの影響大
アスクルは、10月19日に公表したランサムウェア感染によるシステム障害について、対応状況を発表した。22日現在、この案件に関する対策本部を設置。LINEヤフーなど外部セキュリティ企業のエンジニア約30人も協力し、対応に当たってる。(2025/10/22)
アスクル、ランサム被害で注文キャンセル開始 「復旧に向け全社を挙げ対応中」
ランサム被害により受注と出荷を停止しているアスクル(東京都江東区)は、10月21日時点でユーザーの元に届いていない注文およびアスクルから発送する商品がキャンセルの対象になると発表した。メーカーからの直送品については出荷可否を確認中で、キャンセルとなる場合は別途案内するとしている。(2025/10/21)
「無印良品週間」ECサイトは対象外 店舗のみで開催 委託先ランサム被害の影響
10月24日からスタートの「無印良品週間」は、店舗のみで開催し、ECサイトが対象外に。(2025/10/21)
攻撃者の3分の1は比較的単純な手口を用いる:
ランサムウェア攻撃が相次ぐ今、100兆件超の兆候を分析したMicrosoftが10のセキュリティ対策を提言
Microsoftはサイバーセキュリティ動向に関する年次レポート「Microsoft Digital Defense Report 2025」を公開した。サイバー攻撃の現状、主要な標的、国家が関与する攻撃の脅威、AI活用の動向に焦点を当て、組織に求められる10の取り組みを紹介したものだ。(2025/10/21)
セキュリティニュースアラート:
アスクルがランサムウェア感染を公表 良品計画やロフトなどにも影響は波及
アスクルはランサムウェア感染によるシステム障害が発生したと報告した。個人情報や顧客データなどの外部への流出を含めた影響範囲については現在調査中となる。この影響によって関連する複数の企業のネットストアのサービスも停止している。(2025/10/21)
ロフトもECサイト停止、購入できない状態に 物流障害の影響で 「再開の予定は未定」
ロフトは、ECサイト「ロフトネットストア」のサービスを一時停止していると発表した。(2025/10/20)
無印良品、ネットストアを停止 アスクルのランサム被害が影響 再開未定
良品計画が「無印良品」のECサイトを一部停止した。再開は未定。同日にランサムウェア被害を発表したアスクルの子会社に配送を一部委託しているため、影響を受けた。(2025/10/20)
アスクルの通販サイトがランサム被害で受注と出荷を停止 注文はキャンセルに
アスクルは19日、自社Webサイトでランサムウェア感染によるシステム障害が発生し、受注と出荷を停止していると公表した。(2025/10/20)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。