
アサヒグループHDのサイバー攻撃現在状況:2025年9月29日発生から半年超復旧へ2026年2月予定
アサヒグループHDは2025年9月29日、
攻撃発生日:2025年9月29日 影響範囲:全システム機能停止 復旧完了:2026年2月 被害形態:ランサムウェア 報告先:捜査当局
| 項目 | 内容 | 確認日 |
|---|---|---|
| 企業名 | アサヒグループホールディングス | – |
| 攻撃日時 | 2025年9月29日午前7時 | 2025-09-29 |
| 被害内容 | システム暗号化・機能停止 | 2025-09-29 |
| 復旧見込み | 2026年2月 | 2026-02-18 |
| 公式発表 | 再発防止策公表 | 2026-02-18 |
| 犯行声明 | Qilin(DarkWeb) | 2025-10-07 |
| 情報漏えい | 約11万5000件 | 2026-02-18 |
アサヒのサイバー攻撃はいつ復旧しますか?
アサヒグループHDは2026年2月18日、サイバー攻撃からの復旧状況と再発防止策を正式に公开发表した。调查完了と並行して、2026年2月27日に経営陣が会见し、システム復旧と物流業務通常化を報告した。
復旧予定日
物流業務の完全正常化は2026年2月为目标达成了。同年4月3日のTV東京「ガイアの夜明け」放送では、半年後の逆向取材として復旧克服の様子が播出された。バックアップデータからの复原とサーバー再構築により、約5半月の겼다。)
会见での発表内容
アサヒビール社長は会见で「売上は戻せるが極限状態だった」と语り、システム障害発生時の混乱と復旧雰囲を明かした。攻击から公表までの数日間、社外メール受信不能により受注・出荷業務に大きく影响した。
「世界最悪と言われるランサム集団『キリン』」。TV東京の報道是这样介绍的。
— TV東京「ガイアの夜明け」、2026年4月3日放送
アサヒはサイバー攻撃で何があったのか?
2025年9月29日(月)午前7時頃、アサヒグループHDがシステム障害を確認し、暗号化ファイルを発見した。攻击者は>Qilin>ランサムウェアグループで、2025年10月7日にDarkWebで犯行声明を行った。
攻撃発生時刻
异変は攻撃约10日前に发生しており、攻击者は周一早朝で従業員始業直前を狙ったと判断されている。上午11時頃、被害最小化のためネットワーク遮断とデーターセンター隔離实施了。
システム影響
攻击によりビール・飲料製造が一時停止し、品薄状態が継続した。ベビーフードなど幼児商品も影響を受け、配送網がまひした。2025年9月30日、新商品発売延期やイベント中止が発表された。
アサヒビールのシステム障害はどうなった?
2026年4月時点でシステムは完全に復旧し、テレビ東京による半年後の逆向取材で復旧克服が明らかになった。現場では手入力をながらの対応が続いた。
現在の状況
アサヒグループ食品は2025年12月2日からEOS受注を再開し、12月11日以降出荷を再開した。アサヒビール・アサヒ飲料は2025年12月3日からEOS受注再開(12月8日以降出荷)となっている。
半年後の進捗
2026年2月27日の経営陣会见では、個人情報漏えいの确认と物流業務通常化が報告された。同年4月3日放送の「ガイアの夜明け」で극복の过程が放送された。
「取引先や従業員の情報约11万5000件の漏えいを確認」。アサヒグループHDは公式発表で述べた。
— アサヒグループHD公式、2026年2月18日
アサヒビールのサイバー攻撃の復旧にどのくらいかかる?
实际の復旧には约5半月(2025年9月29日~2026年2月)を要した。これは警察庁統計の)「1週間~1ヶ月未満が約32%」という平均案例より大幅に長い。
長期化理由
全社システムの完全暗号化、バックアップデータからの复原作业、サーバー再構築、そしてセキュリティ対策の再実装が必要だった。攻击経路特定の后发现、フォレンジック調査を実施している。
食品業界事例
2025年11月の记者会见で攻击事例を考察し、Trend Microが分析結果を公表した。食品業界ではサプライチェーンの复杂さから、復旧に长期間を要するケースが多い。
「関係省庁と協力し、情報収集にあたっている」。官房长官は2025年10月3日の会见で表明した。
— 官房长官、2025年10月3日
アサヒのサイバー攻撃の原因は何ですか?
调查の結果、リモートアクセスVPN経由での侵入が疑われている。攻击経路特定後、フォレンジック調査で追加セキュリティ対策实施了。
VPN関連
再発防止策としてリモートアクセスVPNの廃止が発表された。通信経路の再構築と、外部侵入リスクのあるディズスの廃止を実施している。
攻击経路
CybertrustのTTP分析によると、Qilinはサプライチェーン経路を利用の可能性があり、日本の警察庁确认でも2025年最多的攻击集團となった。
QilinのTTP(手口・手法・目的)には、VPN脆弱性の悪用が含まれており、アサヒの場合はVPN経由での侵入が確認された。
アサヒグループHDは5半月の復旧期間を過ごLたが、ゼロトラストセキュリティへの移行とガバナンス強化により、再発防止策を实施了。约11万5000件の情报漏えいは最大の被害残滓となった。
タイムライン
アサヒグループHDサイバー攻撃の主要経緯は以下の通りです。
- :システム障害確認、暗号化ファイル発見。INTERNET Watch
- :ネットワーク遮断実施。INTERNET Watch
- :新商品発売延期・イブント中止発表。piyolog
- :ランサムウェア公表。piyolog
- :官房长官が関係省庁との情报収集を表明。piyolog
- :QilinがDarkWebで犯行声明。Cybertrust
- :流出情报がインターネット上で確認。Cybertrust
- :2025年12月期第3四半期決算発表を延期。Cybertrust
- :アサヒグループ食品がEOS受注再開。note.com
- :アサヒビール・アサヒ飲料がEOS受注再開。note.com
- :记者会见で攻击事例を考察。Trend Micro
- :调查完了・再発防止策公开。INTERNET Watch
- :個人情報漏えい确认と物流業務通常化報告。Scan.netsecurity
- :「ガイアの夜明け」半年後の逆向取材。TV Tokyo
よくある質問
アサヒグループのサイバー攻撃の最新状況は?
2026年2月に物流業務が完全に通常化し、2026年4月時点でシステムは正常に稼働している。同年2月18日に再発防止策を公式公表し、約5半月の復旧活動を完了した。
アサヒビールの生産・出荷への影響は?
攻撃によりビール・飲料製造が一時停止し、配送網が麻痺した。アサヒグループ食品は2025年12月11日以降、アサヒビール・アサヒ飲料は同年12月8日以降に出荷を再開した。
サイバー攻撃後の再発防止策は何ですか?
リモートアクセスVPN廃止、通信経路再構築、ゼロトラストモデルへの完全移行を実施した。バックアップ強化と復旧訓練の定期実施も含まれている。
ガイアの夜明けでアサヒの攻撃はどう日报道られた?
2026年4月3日放送の「ガイアの夜明け」で、半年後の逆向取材として復旧克服の过程が放送された。极限状態からの回复と现场の対応が紹介された。
ランサムウェアの身代金支払いはあったか?
現時点で身代金支払いの有无について公式発表はない。调查は続けられており、フォレンジック調査の結果待望的状态である。
信息来源
- INTERNET Watch – 公式調査完了報告詳細
- Cybertrust – タイムライン・TTP分析
- piyolog – 初期タイムライン
- TV Tokyo – 半年後取材
- Scan.netsecurity – 物流正常化報告
- Trend Micro – 记者会见考察
- note.com – 復旧フェーズ詳細
Related reading: Macのマルウェア確認方法 · MACアドレスとは
youtube.com, businessinsider.jp, youtube.com, asahigroup-holdings.com, asahibeer.co.jp