アサヒグループHDは2025年9月29日、ランサムウェアによるサイバー攻撃を受け、全社システムの暗号化被害を確認した。約5半月に及ぶ長期復旧戦の結果、2026年2月に物流業務が通常化し、同年2月18日に再発防止策を公式公表した。被害規模は取引先・従業員含む約11万5000件の情報漏えいが確認され、国内食品業界に与技术に大きな影響を与えた。

攻撃発生日:2025年9月29日 影響範囲:全システム機能停止 復旧完了:2026年2月 被害形態:ランサムウェア 報告先:捜査当局

攻撃概要

  • 2025年9月29日発生(午前7時確認)
  • ランサムウェア型(Qilinグループ)
  • グループ全システム影響

INTERNET Watch

復旧状況

  • 2026年2月完全復旧
  • 半年超の長期化
  • 手入力による現場対応

Scan.netsecurity

影響と対応

  • 出荷停止・機会損失
  • 当局報告済み
  • ガバナンス強化実施

TV Tokyo

情報漏えい

  • 約11万5000件確認
  • 取引先・従業員対象
  • 2026年2月27日公表

INTERNET Watch

アサヒグループHD サイバー攻撃 主要事实
項目 内容 確認日
企業名 アサヒグループホールディングス
攻撃日時 2025年9月29日午前7時 2025-09-29
被害内容 システム暗号化・機能停止 2025-09-29
復旧見込み 2026年2月 2026-02-18
公式発表 再発防止策公表 2026-02-18
犯行声明 Qilin(DarkWeb) 2025-10-07
情報漏えい 約11万5000件 2026-02-18

アサヒのサイバー攻撃はいつ復旧しますか?

アサヒグループHDは2026年2月18日、サイバー攻撃からの復旧状況と再発防止策を正式に公开发表した。调查完了と並行して、2026年2月27日に経営陣が会见し、システム復旧と物流業務通常化を報告した。

復旧予定日

物流業務の完全正常化は2026年2月为目标达成了。同年4月3日のTV東京「ガイアの夜明け」放送では、半年後の逆向取材として復旧克服の様子が播出された。バックアップデータからの复原とサーバー再構築により、約5半月の겼다。)

復旧長期化の背景:警察庁統計ではランサムウェア被害の復旧期間は1週間~1ヶ月未満が約32%を占めるが、アサヒの場合は全社システムの大规模暗号化により長引いた。

会见での発表内容

アサヒビール社長は会见で「売上は戻せるが極限状態だった」と语り、システム障害発生時の混乱と復旧雰囲を明かした。攻击から公表までの数日間、社外メール受信不能により受注・出荷業務に大きく影响した。

「世界最悪と言われるランサム集団『キリン』」。TV東京の報道是这样介绍的。

— TV東京「ガイアの夜明け」、2026年4月3日放送

アサヒはサイバー攻撃で何があったのか?

2025年9月29日(月)午前7時頃、アサヒグループHDがシステム障害を確認し、暗号化ファイルを発見した。攻击者は>Qilin>ランサムウェアグループで、2025年10月7日にDarkWebで犯行声明を行った。

攻撃発生時刻

异変は攻撃约10日前に发生しており、攻击者は周一早朝で従業員始業直前を狙ったと判断されている。上午11時頃、被害最小化のためネットワーク遮断とデーターセンター隔離实施了。

攻击手口:Cybertrustによると、Qilinはサプライチェーン経路を利用の可能性があり、リモートアクセスVPN経由で侵入した疑いが持たれている。

システム影響

攻击によりビール・飲料製造が一時停止し、品薄状態が継続した。ベビーフードなど幼児商品も影響を受け、配送網がまひした。2025年9月30日、新商品発売延期やイベント中止が発表された。

アサヒビールのシステム障害はどうなった?

2026年4月時点でシステムは完全に復旧し、テレビ東京による半年後の逆向取材で復旧克服が明らかになった。現場では手入力をながらの対応が続いた。

現在の状況

アサヒグループ食品は2025年12月2日からEOS受注を再開し、12月11日以降出荷を再開した。アサヒビール・アサヒ飲料は2025年12月3日からEOS受注再開(12月8日以降出荷)となっている。

物流影響:システム遮断により受注・出荷業務が完全に停止し、啤酒・飲料の品薄状態が数ヶ月间続いた。

半年後の進捗

2026年2月27日の経営陣会见では、個人情報漏えいの确认と物流業務通常化が報告された。同年4月3日放送の「ガイアの夜明け」で극복の过程が放送された。

「取引先や従業員の情報约11万5000件の漏えいを確認」。アサヒグループHDは公式発表で述べた。

— アサヒグループHD公式、2026年2月18日

アサヒビールのサイバー攻撃の復旧にどのくらいかかる?

实际の復旧には约5半月(2025年9月29日~2026年2月)を要した。これは警察庁統計の)「1週間~1ヶ月未満が約32%」という平均案例より大幅に長い。

長期化理由

全社システムの完全暗号化、バックアップデータからの复原作业、サーバー再構築、そしてセキュリティ対策の再実装が必要だった。攻击経路特定の后发现、フォレンジック調査を実施している。

食品業界事例

2025年11月の记者会见で攻击事例を考察し、Trend Microが分析結果を公表した。食品業界ではサプライチェーンの复杂さから、復旧に长期間を要するケースが多い。

「関係省庁と協力し、情報収集にあたっている」。官房长官は2025年10月3日の会见で表明した。

— 官房长官、2025年10月3日

アサヒのサイバー攻撃の原因は何ですか?

调查の結果、リモートアクセスVPN経由での侵入が疑われている。攻击経路特定後、フォレンジック調査で追加セキュリティ対策实施了。

VPN関連

再発防止策としてリモートアクセスVPNの廃止が発表された。通信経路の再構築と、外部侵入リスクのあるディズスの廃止を実施している。

Zero Trust導入:PCの完全移行と、安全なネットワークエリアの创设により、ゼロトラストモデルを採用した。

攻击経路

CybertrustのTTP分析によると、Qilinはサプライチェーン経路を利用の可能性があり、日本の警察庁确认でも2025年最多的攻击集團となった。

QilinのTTP(手口・手法・目的)には、VPN脆弱性の悪用が含まれており、アサヒの場合はVPN経由での侵入が確認された。

アサヒグループHDは5半月の復旧期間を過ごLたが、ゼロトラストセキュリティへの移行とガバナンス強化により、再発防止策を实施了。约11万5000件の情报漏えいは最大の被害残滓となった。

タイムライン

アサヒグループHDサイバー攻撃の主要経緯は以下の通りです。

  • :システム障害確認、暗号化ファイル発見。INTERNET Watch
  • :ネットワーク遮断実施。INTERNET Watch
  • :新商品発売延期・イブント中止発表。piyolog
  • :ランサムウェア公表。piyolog
  • :官房长官が関係省庁との情报収集を表明。piyolog
  • :QilinがDarkWebで犯行声明。Cybertrust
  • :流出情报がインターネット上で確認。Cybertrust
  • :2025年12月期第3四半期決算発表を延期。Cybertrust
  • :アサヒグループ食品がEOS受注再開。note.com
  • :アサヒビール・アサヒ飲料がEOS受注再開。note.com
  • :记者会见で攻击事例を考察。Trend Micro
  • :调查完了・再発防止策公开。INTERNET Watch
  • :個人情報漏えい确认と物流業務通常化報告。Scan.netsecurity
  • :「ガイアの夜明け」半年後の逆向取材。TV Tokyo

よくある質問

アサヒグループのサイバー攻撃の最新状況は?

2026年2月に物流業務が完全に通常化し、2026年4月時点でシステムは正常に稼働している。同年2月18日に再発防止策を公式公表し、約5半月の復旧活動を完了した。

アサヒビールの生産・出荷への影響は?

攻撃によりビール・飲料製造が一時停止し、配送網が麻痺した。アサヒグループ食品は2025年12月11日以降、アサヒビール・アサヒ飲料は同年12月8日以降に出荷を再開した。

サイバー攻撃後の再発防止策は何ですか?

リモートアクセスVPN廃止、通信経路再構築、ゼロトラストモデルへの完全移行を実施した。バックアップ強化と復旧訓練の定期実施も含まれている。

ガイアの夜明けでアサヒの攻撃はどう日报道られた?

2026年4月3日放送の「ガイアの夜明け」で、半年後の逆向取材として復旧克服の过程が放送された。极限状態からの回复と现场の対応が紹介された。

ランサムウェアの身代金支払いはあったか?

現時点で身代金支払いの有无について公式発表はない。调查は続けられており、フォレンジック調査の結果待望的状态である。

信息来源

  • INTERNET Watch – 公式調査完了報告詳細
  • Cybertrust – タイムライン・TTP分析
  • piyolog – 初期タイムライン
  • TV Tokyo – 半年後取材
  • Scan.netsecurity – 物流正常化報告
  • Trend Micro – 记者会见考察
  • note.com – 復旧フェーズ詳細


Related reading: Macのマルウェア確認方法 · MACアドレスとは