株式会社ニッスイは2026年10月7日、グループ会社の日水物流株式会社でシステム障害が発生し、同社が取り扱う商品の入出荷ができない状態になっていると公表しました。
ニッスイによると、原因は日水物流が利用する委託先データセンターへの第三者による不正アクセスとみられています。ニッスイグループが管理する個人情報や顧客データが外部へ流出したかについては確認中です。
日水物流は、全国17カ所の物流センターを通じて、冷凍・冷蔵・常温・超低温の食品物流を担うニッスイグループの中核物流会社です。システム障害が物流オペレーションへ直接影響し、食品の入出荷が止まる事態となっています。
一部報道では、物流業務のデータ管理を委託していたソフトバンク子会社への不正アクセスが原因とされています。同じ10月7日には、ソフトバンク100%子会社のIDCフロンティアも「IDCFクラウド」東日本第1リージョンへの第三者による不正アクセスを公式発表しています。ただし、ニッスイの公式発表では委託先企業名は明らかにされておらず、両事案が同一であることは現時点でニッスイ側から公式確認されていません。
日水物流のシステム障害のサマリー
- ニッスイが2026年10月7日、グループ会社の日水物流でシステム障害が発生したと公表
- 日水物流が取り扱う商品の入出荷ができない状態
- 原因は、日水物流が利用する委託先データセンターへの第三者による不正アクセスとみられている
- ニッスイグループが管理する個人情報・顧客データの外部流出について調査中
- ニッスイは早期復旧に向け対応しているが、復旧時期は未定
- TBSは10月7日午前4時50分ごろに日水物流でシステム障害が発生したと報道
- TBSはニッスイが取り扱う冷凍食品などの商品について入出荷できない状態と報道
- FNNは、物流業務のデータ管理を委託していたソフトバンク子会社への不正アクセスが原因と報道
- IDCフロンティアは同日午前3時40分ごろ、IDCFクラウド東日本第1リージョンで不正アクセスによる障害が発生したと公表
- IDCフロンティアはソフトバンク株式会社が100%出資する子会社
- ニッスイ公式は委託先企業名を公表していないため、IDCFクラウド障害との同一性は公式には確定していない
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年10月7日 |
| 対象企業 | 日水物流株式会社(ニッスイグループ) |
| 事象 | システム障害 |
| 業務影響 | 日水物流が取り扱う商品の入出荷ができない状態 |
| 原因 | 委託先データセンターへの第三者による不正アクセスとみられる |
| 個人情報・顧客データ | 外部流出の有無を確認中 |
| 復旧見通し | 公表時点で未定 |
| 委託先企業名 | ニッスイ公式では非公表 |
日水物流で商品の入出荷が停止
ニッスイは10月7日、日水物流でシステム障害が発生し、同社が取り扱う商品の入出荷ができない状態となっていると発表しました。
公式発表では障害の具体的な発生時刻は示されていませんが、TBSはニッスイへの取材として、10月7日午前4時50分ごろに日水物流でシステム障害が発生したと報じています。
ニッスイは早期復旧に向けて対応を進めていますが、第1報の公表時点では復旧時期を明らかにしていません。
また、今回の障害による店舗・外食企業・卸売企業など具体的な取引先への影響についても、ニッスイからは公表されていません。
日水物流は全国17カ所の物流センターを運営
日水物流は2007年、旧東部冷蔵食品、旧西部冷蔵食品、当時の日本水産(現ニッスイ)の冷蔵倉庫部門を統合して設立されました。
ニッスイが100%出資し、2026年4月時点の従業員数は504人です。
事業は、
- 倉庫業
- 貨物利用運送
- 冷蔵・凍結
- 水産物や食品の加工・販売
- 通関
- 3PL
などに及びます。
全国17カ所の物流センターを展開し、保有設備は約40万トン。マイナス50℃の超低温から冷凍・冷蔵・常温まで複数の温度帯に対応しています。
ニッスイグループの物流事業では、冷蔵倉庫を起点に、通関、保管、流通加工、受注代行、輸配送までの低温一貫物流を提供しています。
今回の障害は、単なる社内システム停止ではなく、食品の入荷・出荷という物理的な物流オペレーションへ影響が及んでいる点が特徴です。
原因は「委託先データセンターへの不正アクセス」
ニッスイは、日水物流が利用している委託先のデータセンターが第三者から不正アクセスを受けたことが、今回のシステム障害の原因とみられると説明しています。
現時点では、
- どのデータセンター・クラウドサービスを利用していたか
- 攻撃者がどのように侵入したか
- ランサムウェアが使用されたか
- データが暗号化されたか
- バックアップへ影響したか
といった技術的な詳細は公表されていません。
また、ニッスイグループが管理する個人情報や顧客データが外部へ流出したかについては、現在確認を進めています。
この段階では「情報漏洩が発生した」と断定せず、「外部流出の有無を確認中」と整理する必要があります。
IDCFクラウド障害との関連は報道されるも、ニッスイ公式は委託先名を非公表
10月7日には、IDCフロンティアもクラウドサービス「IDCFクラウド」の一部システムが第三者から不正アクセスを受けたと公表しました。
IDCフロンティアによると、障害発生は10月7日午前3時40分ごろで、影響範囲は東日本第1リージョンです。
同社は対象顧客へ個別に連絡し、障害解消に向けた調査・対応と、障害が発生していない領域の安全性確認を進めています。
IDCフロンティアはソフトバンク株式会社が100%出資するグループ企業です。
一方、FNNは日水物流のシステム障害について、「物流業務のデータ管理を委託していたソフトバンク子会社への第三者による不正アクセス」が原因と報じています。
また、一部報道では委託先としてIDCフロンティアの名称も挙げられています。
ただし、ニッスイの第1報にはIDCフロンティアやIDCFクラウドの名称は記載されていません。
セキュリティ対策Labでは、IDCFクラウドへの不正アクセスと、IDCFクラウド障害の影響企業・サービスを別記事で整理しています。
IDCFクラウドでは電話・EC・セキュリティ製品などへ影響
IDCFクラウドの障害では、10月7日時点で複数のサービス事業者が影響を公表しています。
セキュリティ対策Labが確認した範囲では、
- メディアリンクの電話・コールセンター関連サービス
- グリニッジのEC在庫・価格管理サービス
- フーバーブレインのセキュリティ製品
- UDトークの一部機能
- SKE48 Mail
- ネットアシストが運用を支援する一部環境
などでサービス停止や機能制限が発生しています。
仮に日水物流の委託先が同じIDCFクラウドであることが正式確認された場合、食品物流という社会インフラに近い領域にも同一クラウド障害の影響が波及したことになります。
現段階では、ニッスイまたはIDCフロンティアからの追加発表を待つ必要があります。
ニチレイでも7月に冷蔵倉庫・冷凍食品の物流が停止
食品物流へのサイバー攻撃による業務停止は、2026年7月にも発生しています。
ニチレイでは7月13日にシステム障害が発生し、その後、自社サーバーがサイバー攻撃を受けていたことを確認しました。
影響を受けた業務は、
- ニチレイロジグループ各社の冷蔵倉庫の入出庫
- ニチレイフーズの冷凍食品の出荷
でした。
ニチレイはシステムを遮断し、7月17日から段階的に業務を再開。7月24日には全拠点を通常稼働へ戻しています。
その後の調査では、配送先顧客、取引先、従業員など計53,866件の個人情報漏洩も確認されました。
詳細はニチレイへのサイバー攻撃まとめで整理しています。
ただし、ニチレイと今回の日水物流では侵害の構図が異なります。
ニチレイでは自社側のサーバーが攻撃対象となりましたが、ニッスイの第1報では「日水物流が利用する委託先データセンターへの不正アクセス」が原因とされています。
自社システムへの直接攻撃だけでなく、クラウドやデータセンターなど外部インフラの障害によって物流が停止するリスクも示されています。
食品物流では「システム復旧」と「物理的な物流復旧」が別になる
食品物流では、ITシステムが停止すると単に画面が利用できなくなるだけではありません。
倉庫では、
- 入荷予定
- 出荷指示
- 在庫情報
- ロケーション管理
- ピッキング
- 検品
- 配車・配送
- 温度帯別の保管管理
など複数の業務がシステムと連動しています。
システムが復旧しても、停止中に積み上がった入荷・出荷指示やトラック待機、在庫差異などを解消する必要があります。
ニチレイの事例でも、サイバー攻撃を受けたシステムを安全に復旧させた後、物流業務は段階的に再開されました。
日水物流についても、今後の続報では「システム復旧時刻」だけでなく、「入出荷業務がどこまで通常状態へ戻ったか」を確認する必要があります。
情報システム部門が確認したいクラウド・データセンター依存
今回の第1報は、委託先のデータセンターで発生したインシデントが、自社グループの物流オペレーション停止へつながる構図を示しています。
企業では、クラウド・データセンター・SaaSについて、障害時の業務影響まで含めて依存関係を整理する必要があります。
確認項目としては、
- 基幹業務がどのクラウド・データセンター・リージョンへ依存しているか
- 同一リージョン停止時の切り替え先があるか
- バックアップが同じ障害ドメインに置かれていないか
- SaaSや委託先のさらに先のインフラ事業者を把握しているか
- システム停止中に手作業で継続できる業務は何か
- 復旧後に在庫・受発注・配送データを整合させる手順があるか
- 委託先でサイバー攻撃が起きた場合の連絡経路・通知期限を決めているか
- 個人情報・顧客データが外部基盤のどこに保存されているか
などが挙げられます。
今回のように物流そのものが停止する業務では、サイバーインシデント対応を情報システム部門だけで完結させず、物流・営業・顧客対応・経営を含めた業務継続計画として準備する必要があります。








