エスケーロジ株式会社は2026年9月24日、社内システムに対する外部からの不正アクセスによるサイバー攻撃を確認したと公表しました。
同社によると、2026年9月20日午前2時ごろに発生し、受注システムが利用停止となったほか、出荷指示の一部対応に制限が生じ、システム上での在庫情報の確認も困難になっています。情報漏えいの有無や復旧見込みは調査中です。
エスケーロジへのサイバー攻撃のサマリー
確認できている内容:
- エスケーロジが2026年9月24日にサイバー攻撃について公表しました。
- 同社は、社内システムに対する外部からの不正アクセスによるサイバー攻撃を確認しています。
- 発生日時は2026年9月20日午前2時ごろです。
- 被害拡大防止のため、対象システムのネットワーク遮断などの緊急対応を実施しています。
- 受注システムは利用停止となっています。
- 出荷指示は一部対応に制限が生じています。
- 在庫情報はシステム上での確認が困難な状態です。
- 専門会社と連携し、原因と影響範囲を調査しています。
現時点で未確定の内容:
- 情報漏えいの有無は調査中です。
- 復旧見込みは調査中です。
- 不正アクセスの侵入経路や原因は公表されていません。
- ランサムウェアによる攻撃との公表はありません。
- 攻撃者や攻撃グループに関する情報は公表されていません。
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年9月24日 |
| 発生日時 | 2026年9月20日 午前2時ごろ |
| 対象組織 | エスケーロジ株式会社 |
| インシデント | 社内システムへの外部からの不正アクセスによるサイバー攻撃 |
| 業務への影響 | 受注システム停止、出荷指示の一部対応制限、在庫情報のシステム上での確認困難 |
| 侵入経路 | 公表されていません |
| 情報漏えい | 調査中 |
| 復旧見込み | 調査中 |
| 対応状況 | 対象システムのネットワーク遮断などを実施し、専門会社と原因・影響範囲を調査 |
| 個人情報保護委員会への報告 | 公表文では確認できません |
9月20日午前2時ごろにサイバー攻撃が発生
エスケーロジによると、2026年9月20日午前2時ごろ、社内システムへの外部からの不正アクセスによるサイバー攻撃が発生しました。
同社は被害拡大防止を優先し、対象システムのネットワーク遮断などの緊急対応を実施しています。専門会社とも連携し、原因と影響範囲の調査を進めています。
公表文では、不正アクセスに利用された経路や脆弱性、認証情報の窃取などについて説明していません。このため、VPNやフィッシングなど特定の侵入手法を原因として扱うことはできません。
受注システムが停止、出荷・在庫管理にも影響
サイバー攻撃の影響は社内システムだけでなく、物流業務にも及んでいます。
2026年9月24日の公表時点で、受注システムは利用停止となっています。出荷指示については一部対応に制限があり、在庫情報もシステム上で確認することが困難な状態です。
同社は当面の受注・出荷について、担当者への電話など代替手段による連絡を取引先などに求めています。
復旧時期は明らかになっておらず、公表時点では「現在調査中」としています。
情報漏えいの有無は調査中
エスケーロジは、情報漏えいの有無についても調査中としています。
今回の公表から確認できるのは、不正アクセスによるサイバー攻撃が発生し、業務システムに影響が出ていることまでです。個人情報や取引先情報などが外部へ流出したとの発表はありません。
また、公表文にはランサムウェアへの感染や身代金要求、データ暗号化についての記載もありません。サイバー攻撃によってシステムが停止していることだけを根拠に、ランサムウェア被害と判断することはできません。
情報システム部門への示唆
今回の事案では、ネットワーク遮断に伴って受注、出荷指示、在庫確認といった物流業務に影響が出ています。情報システム部門と事業部門では、インシデント発生時に基幹システムを停止した場合の代替業務を具体的に確認できます。
- 受注システムを停止した場合、電話やメールなど代替経路で受注を継続できるか
- システムを利用できない状態でも、在庫数量や保管場所を確認できる手段があるか
- 出荷指示を手作業へ切り替えた際の承認者、記録方法、誤出荷防止手順が決まっているか
- 被害拡大防止のため、対象ネットワークやシステムを切り離す手順と権限が定められているか
- ネットワーク遮断後も調査に必要なログや証拠を保全できるか
- システム停止時に取引先へ案内する連絡手段と担当部署を決めているか
- 復旧時に、停止中の受注・出荷データをシステムへ反映する手順があるか








