極東開発工業の子会社 日本トレクス、不正アクセスから復旧―停止業務を再開、情報流出は確認されず

セキュリティニュース

投稿日時: 更新日時:

極東開発工業の子会社 日本トレクス、不正アクセスから復旧―停止業務を再開、情報流出は確認されず

極東開発工業株式会社は2026年9月30日、グループ会社の日本トレクス株式会社で発生していた不正アクセスによるシステム障害について、停止していた業務を再開したと公表しました。

外部専門機関等の協力のもと、システムの安全性確認と再発防止策の策定が完了したとしています。個人情報や顧客データなどの外部への流出は、9月30日時点でも確認されていません。

日本トレクスでは9月8日にシステム障害が発生し、9月11日の第2報で第三者による不正アクセスが原因だったことを公表していました。インターネットによる発注業務、指定取引先向け部品受注システム、顧客・取引先とのメール送受信を停止し、代替手段で業務を継続していました。

日本トレクスの不正アクセス・復旧のサマリー

確認できている内容:

  • 日本トレクスでは2026年9月8日、システム障害が発生しました。
  • 9月11日、第三者による不正アクセスが原因だったことを公表しました。
  • 調査のため、インターネットによる発注業務、指定取引先向け部品受注システム、顧客・取引先とのメール送受信を停止しました。
  • 停止期間中は代替手段によって業務を継続していました。
  • 9月30日、極東開発工業は外部専門機関等によるシステムの安全性確認と再発防止策の策定が完了したと公表しました。
  • 9月30日付で、停止していた業務を再開しました。
  • 個人情報や顧客データなどの外部流出は確認されていません。
  • 極東開発工業は、今回の事案による連結業績への影響を「軽微」としています。
  • 具体的な侵入経路、不正アクセスに使われた手法、攻撃者は公表されていません。
  • ランサムウェアグループ「INC Ransom」が2026年7月に親会社の極東開発工業を掲載していましたが、9月の日本トレクスへの不正アクセスとの関連は公式に確認されていません。
項目 内容
障害発生日 2026年9月8日
対象 日本トレクス株式会社
親会社 極東開発工業株式会社
原因 第三者による不正アクセス
停止していた業務 インターネット発注、指定取引先向け部品受注システム、メール送受信
業務継続 停止中は代替手段で継続
復旧公表日 2026年9月30日
復旧状況 停止していた業務を再開
情報流出 個人情報・顧客データの外部流出は確認されず
侵入経路 公表されていません
攻撃者 公表されていません
業績影響 極東開発工業の連結業績への影響は軽微

9月8日にシステム障害、当初は原因を公表せず

極東開発工業は9月8日、グループ会社の日本トレクスでシステム障害が発生したと第1報を公表しました。

この段階で停止している業務として案内されていたのは、日本トレクスからのインターネットによる発注業務でした。

復旧の目途は立っておらず、原因についても第1報では明らかにしていませんでした。

日本トレクスはトレーラ、タンク、ウイングボデー、バンボデーなどの輸送用機器を製造・販売する極東開発工業のグループ会社です。

9月11日、第2報で第三者による不正アクセスと公表

極東開発工業と日本トレクスは9月11日、システム障害について続報を公表し、9月8日に第三者による不正アクセスが発生していたことを明らかにしました。

この時点では、外部専門機関等の協力を得て詳細を調査していました。

調査に伴い停止した業務は次の3つです。

  • 日本トレクスからのインターネットによる発注業務
  • 指定取引先向け部品受注システム
  • 日本トレクスと顧客・取引先とのメールの送受信

部品受注についてはFAXで受け付けるなど、代替手段で業務を継続していました。

9月11日時点では復旧時期は未定でした。

9月30日、停止していた業務を再開

極東開発工業は9月30日10時、TDnetを通じて「当社グループ会社におけるシステム障害復旧のお知らせ」を開示しました。

外部専門機関等の協力のもと、

  • システムの安全性確認
  • 再発防止策の策定

が完了したとして、停止していた業務を再開しています。

9月11日の第2報で停止が公表されていた発注、部品受注、メール送受信について、9月30日の発表では個別に再掲せず「停止しておりました業務を再開」としています。

なお、極東開発工業の発表は「再発防止策の策定が完了」としており、再発防止策の具体的な内容や各施策の実施状況は公表していません。

個人情報・顧客データの外部流出は確認されず

極東開発工業は9月30日の復旧発表でも、今回の不正アクセスに伴う個人情報や顧客データなどの外部流出は確認されていないと説明しています。

9月11日の第2報でも同様に外部流出は確認されていませんでした。

現時点で、

  • 個人情報が漏えいした
  • 顧客データが窃取された
  • ダークウェブ上で日本トレクスのデータが公開された

といった事実は、極東開発工業・日本トレクスの公式発表では確認されていません。

一方、どのシステムやサーバーが不正アクセスを受けたのか、第三者がどこまで内部へアクセスしたのかといった調査結果の詳細も公表されていません。

「情報流出が確認されていない」ことと、「不正アクセスが限定的だった」ことは同じ意味ではないため、侵害範囲については公表情報以上の推測を避ける必要があります。

連結業績への影響は軽微

極東開発工業は9月30日、今回のシステム障害と業務停止が同社の連結業績へ与える影響について「軽微」と公表しました。

第2報では、連結業績への影響が見込まれる場合には適時開示するとしていました。

今回の復旧発表により、受発注やメールの停止が続いていた期間を含めても、2027年3月期の連結業績への影響は限定的と会社側が判断したことになります。

INC Ransomによる極東開発工業への犯行声明との関連は未確認

日本トレクスの不正アクセスとは別に、ランサムウェアグループ「INC Ransom」のリークサイトには2026年7月17日付で「Kyokuto Kaihatsu Kogyo」の名称が掲載されていました。

セキュリティ対策Labが当時確認した掲載内容では、極東開発工業の企業名や概要などが掲載されていました。

一方、極東開発工業は7月の掲載について、ランサムウェア被害やデータ窃取を公式には公表していません。

また、9月8日に発生した日本トレクスへの不正アクセスについても、

  • ランサムウェア攻撃だったのか
  • INC Ransomが関与したのか
  • 7月の極東開発工業への犯行声明と同一事案なのか
  • 親会社から子会社、または子会社から親会社へ侵害が波及したのか

は公表されていません。

時系列が近いという理由だけで両者を関連付けることはできません。

関連:極東開発工業の子会社 日本トレクスで不正アクセス-ランサムウェア グループが犯行声明

復旧後も確認したいポイント

今回の事案では業務再開まで確認されましたが、技術的な調査結果の多くは非公表です。

今後追加公表がある場合は、次の点が確認対象になります。

  • 不正アクセスの侵入経路
  • 認証情報の窃取や悪用の有無
  • 脆弱性悪用の有無
  • 侵害されたシステム・サーバーの範囲
  • 攻撃者が内部に滞在していた期間
  • マルウェアやランサムウェアの使用有無
  • ログ調査で確認された操作
  • 再発防止策の具体的な内容
  • INC Ransomの犯行声明との関連

極東開発工業は、グループ全体でセキュリティ強化と再発防止に取り組むとしています。

情報システム部門への示唆

今回の事案では、システム障害によりインターネット発注、部品受注、メールという社外との主要な業務接点が同時に停止しました。

一方、日本トレクスはFAXなどの代替手段を使い、業務自体は継続しています。

情報システム部門では、サイバー攻撃発生時にシステムを隔離しても業務を続けられるよう、

  • 受発注システム停止時の代替手段
  • メール停止時の連絡方法
  • 取引先への周知手順
  • 代替手段へ切り替える判断者
  • 復旧後に通常運用へ戻す手順

を事前に決めておく必要があります。

システム復旧だけでなく、調査・封じ込め・社外説明・業務再開を含む対応を確認する場合は、サイバー攻撃やランサムウェア被害時の社内・社外対応で整理しています。

出典