ニデック 台湾子会社のランサムウェア被害、情報流出の可能性は否定できずと判断

セキュリティニュース

投稿日時: 更新日時:

ニデック 台湾子会社のランサムウェア被害、ダークウェブでファイル名リストの一部公開を確認(第2報) 情報流出の可能性は否定できずと判断

ニデック株式会社は2026年8月4日、台湾子会社ニデックCCI股份有限公司(Nidec Chaun Choung Technology Corp.)における不正アクセスおよびランサムウェア感染被害について、続報(第2報)を公表しました。外部専門機関によるフォレンジック調査では、データが外部に流出したことを示す明確な技術的証拠は確認されなかった一方で、攻撃を行ったと主張する第三者により、ダークウェブ上の犯行グループのウェブサイトに、被害サーバーに保存されていたファイル・フォルダ名のリストの一部が公開されていたことが確認されています。

この記事のサマリー

  • ニデックは2026年8月4日、台湾子会社ニデックCCIへのランサムウェア被害(2026年6月24日公表の第1報)について、続報(第2報)を公表しました。
  • 外部専門機関によるフォレンジック調査の結果、現時点でデータの外部流出を示す明確な技術的証拠(ログ等)は確認されていません。
  • 一方で、攻撃を行ったと主張する第三者により、ダークウェブ上の犯行グループのウェブサイトに、被害サーバーに保存されていたファイルそのものではなく、フォルダ・ファイル名のリストの一部が公開されている事実が確認されています。
  • 公開されたページには、ニデックCCI(CCIC)の事業内容を紹介する説明文とともに、約2TBのデータを保有しているとする主張と、フォルダ構成を示す画面(ファイルツリー)が掲載されています。
  • 2026年8月4日時点で、ダークウェブ上においてリストの対象となるデータそのものの公開は確認されていません。
  • ニデックは、フォレンジック調査で明確な証拠が得られなかったものの、情報の外部流出の可能性を否定することは困難であると判断しています。
  • 製品の生産・出荷など事業活動への重大な影響は発生しておらず、連結業績への影響も軽微と見込まれています。

整理表

項目 内容
公表日(第1報) 2026年6月24日
被害判明日 2026年6月22日
公表日(第2報) 2026年8月4日
公表企業 ニデック株式会社
被害子会社 ニデックCCI股份有限公司(Nidec Chaun Choung Technology Corp.、台湾)
子会社の事業内容 ヒートパイプ・ベイパーチャンバー・ヒートシンク等の熱管理製品の設計・製造
被害内容 第三者による不正アクセスとランサムウェア感染
フォレンジック調査結果 データ外部流出を示す明確な技術的証拠は確認されず
ダークウェブでの公開状況 犯行グループのサイトにファイル・フォルダ名のリストの一部を確認(データ本体の公開は未確認)
会社としての見解 情報の外部流出の可能性を否定することは困難
事業活動への影響 重大な影響は発生していない、正常な業務運営を維持
連結業績への影響 軽微と見込み
日本国内・他グループ会社への影響 子会社が独自ネットワークを運用しているため影響

何が起きたか

ニデックは2026年6月24日、台湾子会社であるニデックCCI股份有限公司の一部サーバーにおいて、6月22日に第三者による不正アクセスとランサムウェアへの感染被害が発生していたことを公表しました(第1報)。同社は確認後、被害拡大防止のため対象サーバーとネットワークを遮断する緊急措置を講じ、外部専門機関および関係行政機関へ報告のうえ、原因究明に向けた調査を開始しています。なお、この子会社はニデックグループ内で独立したネットワークを構築・運用しており、ニデック本体や他のグループ各社への影響はないとされています。

今回公表された第2報では、この間に実施された外部専門機関(現地調査会社)によるフォレンジック調査の結果が示されています。調査の結果、現時点においてデータが外部に流出したことを示す明確な技術的証拠(ログ等)は確認されませんでした。一方で、攻撃を行ったと主張する第三者により、いわゆるダークウェブ上の犯行グループのウェブサイトに、被害サーバーに保存されていたファイルそのものではなく、フォルダ・ファイル名のリストの一部が公開されていた事実が確認されています。

ダークウェブ上で確認された投稿の内容

ニデック 台湾子会社のランサムウェア被害、ダークウェブでファイル名リストの一部公開を確認(第2報) 情報流出の可能性は否定できずと判断

セキュリティ対策Labはランサムウェアグループ BlackFieldがダークウェブのリークサイト上に、ニデック株式会社の台湾子会社であるニデックCCI股份有限公司(Nidec Chaun-Choung Technology Corporation)に関連するとみられる掲載を確認しています。

今回確認されている投稿には、ニデックCCI(CCIC)の事業内容を紹介する説明文が掲載されています。台湾を拠点とする熱管理ソリューションのメーカーであり、1973年設立、コンピューターやサーバー、ゲーミングデバイス、車載機器向けのヒートパイプ・ベイパーチャンバー・ヒートシンク・冷却モジュールなどを手がけるニデックグループの一員である、という趣旨の説明です。

あわせて、約2TB分のデータを保有しているとする主張と、フォルダ構成を示す複数の画面(ファイルツリー)が掲載されています。ただし、これらの画面はフォルダ・ファイル名の一覧を示すものであり、ファイルの中身そのものが公開されているわけではありません。

2026年8月4日時点で、このリストに含まれるデータ本体がダークウェブ上で公開された事実は確認されていません。

情報流出の可能性についての会社の見解

ニデックは、外部専門機関によるフォレンジック調査では外部流出の明確な証拠が得られなかったとしながらも、ダークウェブ上に公開されたファイル・フォルダ名のリストの存在を踏まえ、当該リストに記載されたデータをはじめとして、情報の外部流出の可能性を否定することは困難であると判断しています。証拠が確認できないことと、流出がないと言い切れることは異なるという、慎重な立場を取っている点が今回の発表の特徴です。

事業活動・業績への影響

本件による子会社の製品生産や出荷など、事業活動への重大な影響は発生しておらず、現在も正常な業務運営を維持しているとされています。また、ニデックの連結業績に与える影響についても軽微と見込まれていますが、今後、重大な影響を与えることが判明した場合には速やかに開示するとしています。

今後の対応

ニデックグループとしては、引き続き状況を注視し、監視活動を継続するとしています。今後、開示すべき重大な事実が新たに判明した場合は、速やかに公表するとしています。

情報システム部門が確認すべき対策ポイント

  • 今回のように、フォレンジック調査で明確な流出の証拠が得られない場合でも、攻撃者側の主張やダークウェブ上の投稿内容から流出の可能性を評価する必要があるケースがあります。自社のインシデント対応方針においても、証拠の有無だけでなく攻撃者の主張をどう扱うかをあらかじめ整理しておくと、公表時の判断がスムーズになります。
  • ダークウェブ上の犯行グループサイトに自社名やブランド名が掲載されていないかを定期的に確認する、ダークウェブ監視の仕組みを持っておくことは、早期の状況把握に役立ちます。
  • 海外子会社や買収先が独自にネットワークを構築・運用している場合、それ自体が被害の連鎖を防ぐ一つの手段になり得ます。一方で、独立したネットワークであるがゆえに、本社側のセキュリティ監視・ログ管理の目が届きにくくなっていないかも、あわせて点検する価値があります。
  • ファイル・フォルダ名の一覧のみを先行公開するという手口は、データ本体の窃取有無にかかわらず交渉材料として使われるため、こうした投稿を確認した場合に、どのレベルの情報から社内外への公表を判断するか、あらかじめ基準を持っておくことをおすすめします。
  • 続報を段階的に公表する今回のような開示の進め方は、株主・取引先への説明責任を果たすうえで参考になる進め方です。自社のインシデント発生時にも、確定情報と調査継続中の情報を区別しながら、段階的に開示する体制を検討する価値があります。

前回の第1報時点の内容は、ニデックの台湾子会社でランサムウェアの被害-日本法人には影響なしで解説しています。

今後注目すべき点

本記事執筆時点では、攻撃者グループの名称や侵入経路、暗号化されたサーバー台数など、事案の詳細はまだ明らかにされていません。今後は以下の点が焦点になると考えられます。

  • ダークウェブ上のファイル・フォルダ名リストに対応するデータ本体が実際に公開されるかどうか
  • 攻撃者グループの名称や侵入経路など、事案の詳細
  • 対象となる可能性のある取引先・関係者への個別対応の有無
  • 業績への影響が軽微との見込みが今後も維持されるかどうか

 

出典

当社海外子会社サーバーへの不正アクセスによるランサムウェア被害と情報流出の可能性に関するお知らせ(第2報)——ニデック株式会社

当社海外子会社におけるランサムウェア被害に関するお知らせ(第1報)——ニデック株式会社

ダークウェブ上の犯行グループのウェブサイトへの投稿(スクリーンショットで確認、本記事では投稿元サイトへの直接リンクは掲載していません)