ランサムウェア攻撃による顧客・取引先情報の流出
⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。
事案の概要
2025年10月19日にランサムウェア攻撃を検知し、ASKUL、LOHACO等の受注・出荷を停止した。物流システムや社内システムのデータが暗号化され、外部クラウド上の問い合わせ管理システムのアカウントも侵害された。攻撃者によって窃取データが公開され、同社は12月12日時点で事業所向け顧客情報約59万件、個人向け顧客情報約13万2,000件、取引先情報約1万5,000件、役員・社員等の情報約2,700件の流出を確認したと報告した。侵入には、多要素認証を例外的に適用していなかった業務委託先向け管理者アカウントの認証情報が使われたとしている。個人のクレジットカード情報は保有していないと説明している。
基本情報
| 企業・団体名 | アスクル株式会社 |
|---|---|
| 関係サービス | ASKUL・LOHACO・ソロエルアリーナ |
| 業種 | 小売・EC |
| 所在地 | 東京都 |
| 公表日(第1報) | 2025年10月19日 |
| 発生・発覚日 | 2025年10月19日 |
| 影響件数 | 739,700件(事業所向け約59万件、個人向け約13万2,000件、取引先約1万5,000件、役員・社員等約2,700件の合計(約74万件)) |
| 原因 | ランサムウェア |
| 原因の詳細 | 業務委託先に付与していた多要素認証未適用の管理者アカウントの認証情報が不正利用され侵入、ランサムウェアを展開された |
| 調査状況 | 調査結果公表済み |
| 出典の確認日 | 2026年10月1日(公式発表の記載内容を確認した日) |
原因の詳細
以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。
- 原因となった事象・侵入経路
- 委託先に付与していた管理者アカウントのID・パスワードが何らかの方法で漏洩して不正利用され、複数サーバへランサムウェアが展開され暗号化とデータ窃取・公開が起きた。当時のログが削除され原因の完全な究明は困難とされる。
- 背景・要因(公式発表による)
- 多要素認証を例外的に適用していなかった委託先の管理者アカウントが使われた。侵害されたデータセンターのサーバにはEDRが未導入で24時間監視もなく、ランサムウェアを想定したバックアップ環境もなかった。
- 発覚の経緯
- 2025年10月19日午前にランサムウェアによる攻撃を検知し、感染の疑いのあるシステムの切り離しとネットワーク遮断を実施した。
- 再発防止策・対応
- 全リモートアクセスへのMFA徹底、管理者権限の厳格運用、24時間365日監視体制とEDR導入、ランサムウェア想定のバックアップ環境構築などを挙げている。
⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。
出典(公式発表):2026年10月1日に公式発表の記載内容を確認
漏えいした(可能性がある)情報
公式発表(出典の一覧)
- https://www.askul.co.jp/snw/newsDispView/?newsId=18364
- https://pdf.irpocket.com/C0032/PDLX/O3bg/N4O3.pdf
- https://www.askul.co.jp/corp/security/
本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。
同じ原因(ランサムウェア)の最近の事例
- 引越センターの顧客管理DBが削除され金銭要求
- 社内システムへのランサムウェア攻撃で従業員情報漏洩のおそれ
- FAX受注データ保存サーバーのランサムウェア感染
- 東京鋪装工業へのランサムウェア攻撃
- ランサムウェア攻撃で利用者や家族の個人情報が漏えい