ランサムウェアの被害は、ファイル暗号化だけでなく、業務停止、情報窃取、データ公開、取引先への波及まで広がっています。
2026年9月時点では、REXT Holdingsが8月に確認したランサムウェア被害について、流出した可能性のある情報の一部がインターネット上に掲載されていることを公表しました。武蔵野大学も、6月に確認したランサムウェア感染の続報として、複数ファイルの流出と一部ファイルへの個人情報含有を確認しています。一方、シーイーシーは8月に発生したランサムウェア攻撃について、9月3日の最終報で情報漏えいが発生していないことを確認しました。
セキュリティ対策Labでは、被害企業の公式発表だけでなく、攻撃者のデータリークサイトも独自に確認しています。アンビションDXホールディングスの事例では、会社側が一部情報資産の漏えいを確認する一方、新興ランサムウェア/データ恐喝グループSettraが437GBのデータ取得を主張していることを確認しました。ただし、同社はSettraへの帰属やランサムウェア感染を公式には確認していません。
本記事では、国内外の主要なランサムウェア事例を年別に整理するとともに、企業側の確認事項と攻撃者側の主張を分けて解説します。2026年の事例は9月13日時点の情報を反映しています。
ランサムウェア事例のサマリー
-
2026年9月11日、REXT Holdingsは、8月に確認したランサムウェア被害について、流出した可能性のある情報の一部がインターネット上に掲載されていることを確認したと公表しました。
-
武蔵野大学は9月7日、6月のランサムウェア感染に関する第2報で、共有フォルダ内の複数ファイルが流出し、一部に氏名・住所などの個人情報が含まれていたことを公表しました。
-
シーイーシーは9月3日、8月のランサムウェア攻撃について社内調査を完了し、情報漏えいが発生していないことを確認しました。
-
アンビションDXホールディングスは8月28日、一部情報資産の漏えいを確認しました。セキュリティ対策LabはSettraが437GB取得を主張していることを確認していますが、ランサムウェア感染と攻撃者帰属は公式未確認です。
-
ニチレイでは7月のサイバー攻撃により冷蔵倉庫の入出庫や冷凍食品の出荷が停止しました。RansomHouseが犯行を主張していますが、ニチレイはランサムウェア感染を公式確認していません。
-
日本交通ではマルウェア感染により配車・受注関連システムが停止し、AiLockが2.9TBのデータ取得を主張しました。ただし、データ量は攻撃者側の主張です。
-
2025年のアサヒグループホールディングスでは、ランサムウェア攻撃が受注・出荷停止と決算への影響に発展しました。
-
2024年のKADOKAWA、2023年の名古屋港、2022年の大阪急性期・総合医療センターなど、国内では業種を問わず業務停止を伴う被害が続いています。
ランサムウェアの主要事例一覧
| 発生年 | 組織・事例 | ランサムウェアの確認状況 | 主な影響 |
|---|---|---|---|
| 2017年 | WannaCry | ランサムウェアとして確認 | 世界150か国、約30万台に影響 |
| 2019年 | Norsk Hydro | LockerGoga | アルミ製造ラインなどに影響 |
| 2021年 | つるぎ町立半田病院 | 病院がランサムウェア感染を確認 | 電子カルテ停止、診療に長期影響 |
| 2021年 | Colonial Pipeline | FBIがDarkSideによる侵害を確認 | 燃料供給を支える事業に影響 |
| 2022年 | 大阪急性期・総合医療センター | ランサムウェア感染を確認 | 基幹システム再稼働まで43日 |
| 2023年 | 名古屋港 | ランサムウェア感染を確認 | コンテナターミナル作業停止 |
| 2023年 | MOVEit Transfer | Clopが脆弱性を悪用 | 多数の組織へ連鎖的に影響 |
| 2024年 | KADOKAWA | ランサムウェアを含む攻撃を確認 | 25万4,241人分の個人情報漏えいを確認 |
| 2024年 | Change Healthcare | 米政府がランサムウェア事案として扱う | 米医療システムに広範な影響 |
| 2025年 | アサヒグループホールディングス | ランサムウェア実行・暗号化を公式確認 | 受注・出荷停止、決算への影響 |
| 2026年 | REXT / REXT Holdings | ランサムウェア被害を公式確認 | 店舗営業、決済、買い取り、ECなどに影響 |
| 2026年 | 武蔵野大学 | ランサムウェア感染を公式確認 | 複数ファイル流出、一部に個人情報 |
| 2026年 | シーイーシー | ランサムウェア攻撃を公式確認 | 一部サービス停止。情報漏えいなしを確認 |
| 2026年 | ニチレイ | サイバー攻撃を公式確認、ランサムウェア感染は未確認 | 冷蔵倉庫入出庫、冷凍食品出荷に影響 |
| 2026年 | 日本交通 | マルウェア感染を公式確認、ランサムウェア感染は未確認 | 配車・Web受注などに影響 |
| 2026年 | アンビションDXホールディングス | 不正アクセス・情報漏えいを公式確認、ランサムウェア感染は未確認 | 一部情報資産の漏えい、システム停止・復旧 |
ランサムウェアとは
ランサムウェアは、端末やサーバー内のデータを暗号化したり、システムを使用できない状態にしたりしたうえで、復旧と引き換えに金銭を要求するマルウェアです。
現在は暗号化だけではなく、侵入後にデータを外部へ持ち出し、「支払わなければ公開する」と脅す二重恐喝が広く確認されています。暗号化を行わず、データ窃取と公開による恐喝だけを行うグループも存在します。
このため、被害事例を確認するときは、次の状態を分けて読む必要があります。
-
ランサムウェア感染が確認された
-
ファイル暗号化が確認された
-
情報へアクセスされた可能性がある
-
情報が外部へ持ち出された可能性がある
-
情報漏えいが確認された
-
攻撃者がデータ取得を主張している
-
攻撃者がデータを公開した
-
被害企業や第三者が公開データの真正性を確認した
攻撃者のリークサイトに社名が掲載されたことだけで、「ランサムウェア被害」「○GB漏えい」と断定することはできません。
2026年9月までに確認された国内の主な事例
REXT Holdings、9月11日に「流出した可能性のある情報」の一部掲載を確認
REXT Holdingsは2026年8月10日、子会社REXTの一部社内ネットワークでランサムウェアによる不正アクセス被害を確認したと公表しました。
REXTはWonderGOO、WonderREX、新星堂、HAPiNS、JEANS MATEなどを運営しており、一部店舗の休業、営業時間変更、キャッシュレス決済の利用制限、買い取り受付・査定停止、ポイントサービス休止、EC商品の発送遅延などが発生しました。
9月1日には、セキュリティ対策LabがRansomHouseのデータリークサイトに「REXT Holdings Co., Ltd.」が掲載され、「Encrypted」「Status: EVIDENCE」などと表示されていることを独自に確認しました。
ただし、RansomHouseへの帰属についてREXT Holdingsは公式確認していません。
9月11日の第4報では、外部専門機関による調査と外部モニタリングの過程で、「当社らから流出した可能性のある情報の一部がインターネット上に掲載されていることを確認」したと公表しました。
掲載情報の内容と影響範囲は調査中です。REXT Holdingsは、情報漏えいまたはそのおそれが確認された対象者へ、調査完了後に順次個別連絡するとしています。
現時点で、不正利用や不当請求などの二次被害は確認されていません。
関連記事:
武蔵野大学、9月の続報でファイル流出と個人情報を確認
学校法人武蔵野大学は2026年6月15日、管理するサーバーへの第三者による不正アクセスを受け、ランサムウェアへの感染を確認しました。
6月29日には、ランサムウェアグループQilinが武蔵野大学をリークサイトへ掲載したことをセキュリティ対策Labが確認しています。当時確認した公開画像には、財務・予算管理に関する内部資料や契約書などが含まれていました。
9月7日、武蔵野大学は第2報を公表し、フォレンジック調査の結果、共有フォルダ内に保存されていた複数のファイルが流出していたことを明らかにしました。
さらに、流出したファイルの一部に氏名や住所などの個人情報が含まれていたことも確認されています。
対象者、個人情報の項目、件数は9月7日時点で調査中です。流出情報の不正利用は確認されていないとしています。
6月時点では、セキュリティ対策Labがリークサイト上で確認した範囲で学生・教職員等の個人情報は確認できていませんでした。その後、大学側のフォレンジック調査によって一部ファイルへの個人情報含有が確認されたため、最新状況へ更新する必要があります。
関連記事:
シーイーシー、最終報で「情報漏えいなし」を確認
シーイーシーは2026年8月5日、東京第二データセンターで不正アクセスに起因する障害が発生し、その後、ランサムウェア攻撃だったことを確認しました。
9月3日の最終報では、ランサムウェアの種別と侵入経路を特定したと公表しています。具体的なランサムウェア名と侵入経路は、セキュリティ上の理由から非公表です。
同社は、攻撃を受けた時期から障害発生日までの外部通信記録とトラフィックデータを調査し、外部への異常な通信が発生していないことを確認しました。
さらに、攻撃対象領域のデータを復元してログを解析した結果、「攻撃により情報漏えいが発生していないことを確認」したとしています。
攻撃を受けた領域は顧客から預かっているシステムやデータとは別領域であり、関連システムへの影響と情報漏えいもないと判断されました。
ランサムウェア攻撃を受けたからといって、必ずデータ窃取や情報漏えいを伴うわけではないことを示す事例です。
関連記事:
アンビションDXホールディングス、一部情報資産の漏えいを確認
アンビションDXホールディングスは2026年8月6日未明、社内ファイルサーバーのアクセス障害を確認しました。
調査過程でログが消失していることが判明し、第三者による不正アクセスを確認したため、ネットワークを外部から遮断し、対象サーバーと関連システムを停止・隔離しました。
8月7日の第2報では、ファイルサーバーへのアクセスを試みた痕跡は確認したものの、データが外部へ持ち出された形跡は確認されていないとしていました。
しかし、8月28日の第3報では、一部の情報資産について情報漏えいを確認したと公表しました。
漏えいした情報には、顧客、賃貸管理物件のオーナー、入居者、取引先、役職員の氏名、住所、電話番号、メールアドレスなどが含まれる可能性があります。具体的な対象者、件数、情報項目は調査中です。
セキュリティ対策Labでは、新興ランサムウェア/データ恐喝グループSettraのリークサイトに「am-bition.jp」が掲載され、437GBのデータ取得を主張していることを確認しています。
Settraは賃貸契約、保険契約、ネットワーク構成、認証関連情報などを取得したと主張していますが、437GBという容量を含め、これらは攻撃者側の主張です。
アンビションDXホールディングスは、攻撃者をSettraと特定しておらず、ランサムウェア感染やデータ暗号化も公表していません。
このため、アンビションDXホールディングスは「ランサムウェア被害が公式確認された事例」ではなく、「ランサムウェア/データ恐喝グループが犯行を主張し、被害企業側では情報漏えいを確認した関連事例」として整理します。
関連記事:
ニチレイ、冷蔵倉庫と冷凍食品出荷に影響
ニチレイでは2026年7月、グループのシステムで不正アクセスに起因する障害が発生し、ニチレイロジグループ各社の冷蔵倉庫における入出庫業務や、ニチレイフーズの冷凍食品出荷業務に影響しました。
その後、一部サーバーに保存されていた国内グループ会社の従業員情報について、漏えいのおそれがあることも公表されています。
RansomHouseはニチレイへの攻撃を主張していますが、ニチレイはRansomHouseへの帰属やランサムウェア感染を公式確認していません。
「ニチレイがRansomHouseのランサムウェア被害を受けた」と断定するのではなく、企業側の確認事項と攻撃者側の主張を分けて扱う必要があります。
関連記事:
日本交通、マルウェア感染後にAiLockが犯行を主張
日本交通は2026年7月、社内システムへの不正アクセスとマルウェア感染を確認しました。
ハイヤーWeb受注・予約管理システムや電話によるタクシー配車、一部社内システムなどに影響が発生しています。
同社は、その後の調査で「流出した疑いのある情報」をインターネット上で確認したと公表しました。
セキュリティ対策Labは、ランサムウェアグループAiLockが日本交通をリークサイトへ掲載し、2.9TBの非圧縮データを保有していると主張していることを確認しています。
ただし、2.9TBという数字は攻撃者側の主張で、日本交通が確認したデータ量ではありません。また、日本交通がランサムウェア感染を公式に確認したわけでもありません。
関連記事:
2025年のランサムウェア事例―アサヒグループホールディングス
2025年には、アサヒグループホールディングスがランサムウェア攻撃を受け、国内の受注・出荷やコールセンターなどに広い影響が出ました。
2026年2月に公表された調査結果では、攻撃者がグループ内拠点のネットワーク機器を経由して侵入し、主要データセンターまで到達した経緯が説明されています。
同社が確認した情報漏えいは、従業員や取引先関係者など約11.5万件です。一方、別途「流出の可能性」がある情報もあり、確認済み漏えいと漏えい可能性を区別する必要があります。
2025年12月期決算では、商品供給の一時停止やシステム障害関連費用など、サイバー攻撃による財務影響も明らかになりました。
Qilinは攻撃への関与を主張しましたが、アサヒグループホールディングスの公式調査結果で攻撃者として帰属されたわけではありません。
関連記事:
2024年のランサムウェア事例―KADOKAWAとChange Healthcare
KADOKAWAグループは2024年6月、ニコニコを中心としたサービス群を標的とするランサムウェアを含む大規模なサイバー攻撃を受けました。
同社はその後、25万4,241人分の個人情報について外部漏えいを確認しています。
一方、ニコニコアカウントのログイン用メールアドレスとパスワード、クレジットカード情報については、同社が外部漏えいを確認した情報には含まれていません。
米国では同年、Change Healthcareへのランサムウェア攻撃により、医療保険請求・決済などに広範な影響が発生しました。
医療、決済、物流など、多数の組織が依存する基盤事業者への攻撃は、被害企業1社を超えて社会全体へ影響が拡大する可能性があります。
2023年のランサムウェア事例―名古屋港とMOVEit
2023年7月、名古屋港統一ターミナルシステム(NUTS)で障害が発生し、名古屋港の全コンテナターミナルが作業停止となりました。
名古屋港運協会は、ランサムウェア感染と判明したと公表しています。
港湾物流を支える共通システムの停止によって、複数のターミナルが同時に業務を継続できなくなりました。
同年には、MOVEit Transferの脆弱性をClopが悪用し、多数の組織からデータを窃取する大規模なキャンペーンも発生しました。
一つの製品・サービスの脆弱性が、多数の利用組織へ連鎖的に影響するサプライチェーン型のリスクを示した事例です。
2021~2022年のランサムウェア事例―医療機関への長期影響
つるぎ町立半田病院は2021年10月、ランサムウェアに感染し、電子カルテなどの院内システムが利用できなくなりました。
通常診療の再開は2022年1月4日で、医療現場ではITシステムの復旧だけでなく、診療継続と患者対応を同時に行う必要があることが示されました。
2022年には大阪急性期・総合医療センターでもランサムウェア被害が発生しました。
調査報告書では、給食事業者側のVPN機器や認証情報が侵入経路として推定され、その後、RDPや認証情報を利用して院内システムへ横展開したとされています。
基幹システムの再稼働には43日、診療システム全体の復旧には73日を要しました。
委託先との接続、VPN、リモート保守、共通認証情報、管理者権限など、複数の要因を一体として管理する必要があります。
業種別に見るランサムウェア被害
医療機関では、電子カルテや検査・診療システムが停止すると、患者対応そのものへ影響します。復旧順位と代替運用を事前に決めておく必要があります。
製造・食品・物流では、受発注、生産、倉庫、配送などが連動しているため、一部システムの停止が取引先へ波及します。アサヒグループホールディングスやニチレイの事例では、ITシステム障害が商品供給へ影響しました。
小売業では、REXTのように店舗営業、決済、買い取り、ポイント、ECが同時に影響する場合があります。IT部門だけではなく、店舗・物流・顧客対応を含むBCPが必要です。
教育機関では、学生・教職員の個人情報だけでなく、契約、財務、研究データなど複数種類の情報がファイルサーバーに保存されています。武蔵野大学では、ランサムウェア感染確認から約3か月後に、ファイル流出と一部個人情報の含有が公表されました。
ITサービス・データセンター事業者では、顧客データと自社管理領域の分離が被害範囲を左右します。シーイーシーの事例では、攻撃を受けた領域が顧客システム・データとは別領域で、最終的に情報漏えいなしと判断されました。
2026年の事例から確認したい4つのポイント
第一に、ランサムウェア感染と情報漏えいは同義ではありません。
シーイーシーはランサムウェア攻撃を確認しましたが、情報漏えいが発生していないことを確認しています。一方、アンビションDXホールディングスはランサムウェア感染を公式確認していませんが、一部情報資産の漏えいを確認しています。
第二に、初報時点の評価は後から変わります。
武蔵野大学では6月の感染確認後、9月にファイル流出と個人情報を確認しました。アンビションDXホールディングスでも、第2報では持ち出しの形跡を確認していませんでしたが、第3報で一部情報資産の漏えいを確認しています。
第三に、攻撃者側の主張と被害企業側の確認を分ける必要があります。
REXTへのRansomHouse、アンビションDXへのSettra、日本交通へのAiLock、ニチレイへのRansomHouseの主張は、それぞれ被害企業の公式確認とは別です。
第四に、被害はITシステムの中で完結しません。
REXTでは店舗、ニチレイでは物流、日本交通では配車、アサヒでは受注・出荷、医療機関では診療に影響しました。インシデント対応では、サーバー復旧だけでなく、主要業務をどの順番で再開するかを決めておく必要があります。
情報システム部門が確認したいランサムウェア対策
国内外の事例から、情報システム部門では次の状態を確認しておきたいところです。
-
VPN、ファイアウォール、RDP、リモート保守機器を台帳化し、脆弱性対応状況を追える
-
外部アクセスと管理者アカウントにMFAを適用している
-
特権アカウントを日常利用アカウントから分離している
-
管理者権限を必要なシステム・作業時間に限定できる
-
EDR、認証、VPN、ファイルアクセス、ネットワークログを侵害対象とは別環境へ保存している
-
大量ファイルアクセスや通常と異なる時間帯の管理操作を検知できる
-
バックアップを本番環境から分離し、復元テストを実施している
-
委託先・グループ会社の接続元、権限、停止手順を把握している
-
受発注、物流、店舗、診療など主要業務の代替手順を用意している
-
ファイルサーバー内の個人情報・契約・人事資料を棚卸しし、不要データを削除している
-
リークサイト掲載時の確認、経営報告、本人通知、外部公表の判断手順を決めている
-
攻撃者の主張だけで「漏えい確定」「○GB流出」と表現しない社内ルールを設けている
ランサムウェア対策は、侵入防止だけでは完結しません。
侵入された後に権限をどこまで奪われるか、どのデータへ到達できるか、異常な取得を検知できるか、どの業務を先に復旧するかまで設計しておく必要があります。
年次別ランサムウェア事例まとめ
各年の詳細は以下の記事で整理しています。
出典
-
当社ネットワークへの不正アクセスによる情報漏えいのおそれに関するお知らせとお詫び(第4報) – REXT Holdings株式会社
-
アンビションDXホールディングス、サイバー攻撃で情報漏えいを確認―ランサムウェアグループが437GB窃取を主張 – セキュリティ対策Lab








