サプライチェーン・レポート / 物流と情報セキュリティ

サイバー攻撃で出荷はなぜ止まるのか、日本トレクス22日・ニチレイ11日の停止とランサム被害の6割が中小企業

ランサムウェアは、社内のデータを暗号化して身代金を求めるコンピューターウイルスです。2026年は製造業や物流で、受注や出荷が何日も止まる被害が続きました。警察庁の統計と各社の公表をもとに、なぜ出荷まで止まるのか、どこから入られるのか、止まったときに取引先として何を用意しておけばよいかを整理しました。

初版公開: / 最終更新: / プラスチックパレット株式会社

ANSWER

受注・在庫・出荷指示が一つのシステムでつながっていることが多く、感染を広げないよう社内のネットワークを遮断すると、出荷の指示も出せなくなります(当社の見方)。2026年上半期のランサムウェア被害は123件で半期として過去最多、うち79件が中小企業でした。侵入口はVPN機器が半分を占め、復元を試みた40件のうち29件は元に戻せていません。

2026年上半期のランサムウェア被害

123件

半期として過去最多。警察庁

そのうち中小企業

79件

64%。業種別では製造業が37件で最多

バックアップから戻せなかった

29件/40件

うち14件はバックアップも暗号化・消去

この記事の要点

  • トレーラーを作る日本トレクスは、9月8日のシステム障害から9月30日の業務再開まで、ネットでの発注業務や部品の受注システム、取引先とのメールが止まりました。同社は不正アクセスと公表しており、部品の受注はFAXで受けていました。
  • ニチレイは7月13日に公表したシステム障害で冷蔵倉庫の入出庫と冷凍食品の出荷に影響が出て、7月24日に全拠点で通常の稼働に戻りました。取引先の役職員の情報6,849件も漏れたおそれがあると公表しています。
  • 警察庁によると、2026年上半期のランサムウェア被害は123件で半期として過去最多です。中小企業が79件、業種では製造業が37件で最も多く、回答のあった52件のうち9件は全ての業務が止まりました。
  • 侵入口が分かった36件のうち18件がVPN機器、9件がリモートデスクトップでした。バックアップを取っていたのは50件中44件ですが、復元を試みた40件のうち29件は元に戻せませんでした。
  • 調査・復旧の費用は、回答35件のうち21件が1,000万円以上でした。取引先としては、受注の代わりの手段と、ネットワークから切り離したバックアップ、VPN機器の点検が備えになります(当社の見方)。

2026年に受注と出荷が止まった2社

ランサムウェアなどのサイバー攻撃は、データが漏れるだけでなく、受注や出荷といった日々の業務を止めます。2026年に公表された2社の例を並べます。

日本トレクスとニチレイで止まった業務

トレーラーなどを作る日本トレクス(極東開発工業の子会社)は、9月8日にシステム障害が起き、11日に第三者による不正アクセスと確認しました。ネットでの発注業務、指定取引先向けの部品受注システム、顧客・取引先とのメールが止まり、部品の受注はFAXで受けました。業務を再開したのは9月30日です。同社は不正アクセスと公表しており、ランサムウェアによるものかどうかは明らかにしていません。

冷凍食品と低温物流のニチレイは、7月13日に公表したシステム障害で、冷蔵倉庫の入出庫と冷凍食品の出荷に影響が出ました。7月24日に全拠点で通常の稼働に戻っています。同社は「サイバー攻撃」と公表しており、ランサムウェアを使う集団「ランサムハウス」が犯行声明を出したと報じられています。

会社止まった業務期間その間の対応
日本トレクスネットでの発注業務、指定取引先向けの部品受注システム、顧客・取引先とのメール9月8日〜9月30日部品の受注をFAXで受付
ニチレイ冷蔵倉庫の入出庫、冷凍食品の出荷7月13日(発生・公表)〜7月24日7月24日に全拠点で通常の稼働へ

出典:日本トレクスはLOGISTICS TODAY(2026年9月14日・9月30日)の報道、ニチレイは同社の公表(2026年9月18日)。2026年10月8日に確認。

止まるのは自社だけではない

ニチレイは9月18日、配送先の顧客3,308件、取引先の役職員6,849件、従業員・求職者43,709件の情報が漏れたおそれがあると公表しました。取引先の役職員の情報には、会社名・所属・役職・氏名・住所・電話番号・メールアドレスが含まれます。

日本トレクスは、個人情報や顧客データの外部への流出は確認されなかったと報じられています。一方で、部品を発注する側から見ると、約3週間はネットでの発注ができず、FAXに切り替える必要がありました。

この章の結論

日本トレクスは約3週間、受注システムとメールが止まり、部品の受注をFAXで受けました。ニチレイは冷蔵倉庫の入出庫と出荷に影響が出て、11日後に全拠点で通常の稼働に戻りました。

なぜ出荷まで止まるのか

受注・在庫・出荷の指示は、一つの基幹システムにつながっていることが多く、感染した機器だけでなくネットワーク全体を止める判断が出荷に響きます(当社の見方)。

ネットワークの遮断が業務を止める

ランサムウェアに感染すると、被害を広げないよう、まず社内のネットワークや外部との接続を切ります。受注を受けるシステム、在庫を確かめるシステム、倉庫に出荷を指示するシステムがつながっていれば、まとめて使えなくなります(当社の見方)。

9月20日にサイバー攻撃を受けた物流会社エスケーロジ(ランサムウェアかどうかは公表されていません)でも、受注システムが止まり、出荷指示の一部に制限が出て、在庫の情報もシステム上で確かめにくくなったと報じられています。

警察庁の統計では、業務への影響を回答した52件のうち、全ての業務が止まったのが9件、一部の業務に影響が出たのが41件でした。影響がなかったのは2件だけです。

バックアップがあっても戻せない

被害に遭った50件のうち44件はバックアップを取っていました。しかし、バックアップから復元を試みた40件のうち、29件は元に戻せませんでした。戻せなかった理由は、バックアップも暗号化・消去されていたのが14件、運用の不備が8件です。

手口が分かった66件のうち61件は、データを暗号化するだけでなく、盗んだデータを公開すると脅す「二重恐喝」でした。

復旧までの期間件数
即時〜1週間未満17
1週間以上1か月未満6
1か月以上2か月未満4
2か月以上8
公表時点で復旧中13
調査・復旧の費用件数
1億円以上4
5,000万円以上1億円未満6
1,000万円以上5,000万円未満11
500万円以上1,000万円未満3
100万円以上500万円未満5
100万円未満6

出典:警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」(2026年9月公表)の統計データ。不明・未回答を除く。2026年10月8日に確認。

元に戻すまでに1か月以上かかったのは12件、公表時点でまだ復旧中が13件ありました。調査・復旧の費用は、回答35件のうち21件が1,000万円以上です。

この章の結論

社内のネットワークを遮断すると、受注・在庫・出荷の指示がまとめて止まります。バックアップを取っていても、2026年上半期は復元を試みた40件のうち29件で元に戻せませんでした。

どこから入られ、誰が狙われているのか

2026年上半期の被害123件のうち79件が中小企業で、業種では製造業が最多です。侵入口は、社外から社内につなぐ機器に集中しています。

侵入口の半分はVPN機器

侵入口が分かった36件のうち、18件がVPN機器、9件がリモートデスクトップでした。どちらも、社外から社内のネットワークに入るための仕組みです。過去5年を合わせても、侵入口が分かった485件のうち293件がVPN機器です。

侵入口件数
VPN機器18
リモートデスクトップ9
その他9

出典:警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」(2026年9月公表)の統計データ。不明・未回答を除く。2026年10月8日に確認。

情報処理推進機構(IPA)の「情報セキュリティ10大脅威 2026」でも、組織にとっての1位は「ランサム攻撃による被害」、2位は「サプライチェーンや委託先を狙った攻撃」です。

中小企業と製造業が多い

被害123件の内訳は、中小企業79件、大企業31件、団体等13件です。業種別では、製造業37件、卸売・小売業15件、情報通信業・不動産業・医療福祉が各9件でした。運輸業・郵便業は1件です。

被害を受けた50件のうち28件は、情報セキュリティの監査をしていませんでした。中小企業は専任の担当者を置きにくく、VPN機器の更新や設定の見直しが後回しになりやすいと考えられます(当社の見方)。

この章の結論

侵入口の半分はVPN機器で、被害の6割強は中小企業、業種では製造業が最多です。社外から社内につなぐ機器の点検が、最初の備えになります(当社の見方)。

取引先が止まったときに備える3つのこと

自社が被害に遭う場合だけでなく、仕入先や委託先の受注・出荷が止まる場合にも備えておくと、影響を小さくできます。以下は当社の見方を含みます。

受注と発注の代わりの手段を決めておく

日本トレクスは、受注システムが止まった約3週間、部品の受注をFAXで受けました。主な仕入先・取引先とのあいだで、システムが止まったときに使う連絡手段(電話・FAX・別のメール)と、注文書の様式を決めておくと、切り替えが早くなります。

ネットワークから切り離したバックアップを持ち、戻せるか試す

2026年上半期は、バックアップから復元を試みた40件のうち29件で元に戻せず、うち14件はバックアップも暗号化・消去されていました。受注データや取引先の台帳を、社内のネットワークから切り離した場所にも保管し、実際に戻せるかを定期的に試しておくと、復旧の見通しが立ちます。

VPN機器とリモート接続を点検する

侵入口が分かった36件のうち27件は、VPN機器かリモートデスクトップでした。機器のソフトウェアが最新か、使っていない接続用のアカウントが残っていないか、パスワードだけでなく多要素認証を使っているかを確かめます。

よくある質問

ランサムウェアとは何ですか
社内のパソコンやサーバーのデータを暗号化して使えなくし、元に戻すことと引き換えに身代金を求めるコンピューターウイルスです。2026年上半期に警察庁が把握した被害のうち、手口が分かった66件中61件は、盗んだデータを公開すると脅す二重恐喝でした。
被害に遭うのは大企業が多いのですか
中小企業のほうが多くなっています。2026年上半期の被害123件のうち、中小企業が79件、大企業が31件、団体等が13件でした。業種別では製造業が37件で最も多くなっています。
復旧にはどれくらいの期間と費用がかかりますか
2026年上半期は、復旧期間を回答した48件のうち17件が1週間未満でしたが、12件は1か月以上かかり、13件は公表時点でまだ復旧中でした。調査・復旧の費用は、回答35件のうち21件が1,000万円以上、4件は1億円以上でした。
バックアップがあれば大丈夫ですか
それだけでは足りないことがあります。2026年上半期は、バックアップから復元を試みた40件のうち29件で元に戻せず、うち14件はバックアップも暗号化・消去されていました。ネットワークから切り離した保管と、戻せるかの確認が大切です。
なぜプラスチックパレット株式会社がこの記事を書いているのですか
当社は物流資材を扱っており、取引先の受注や出荷が止まると、パレットや資材の納品にも影響が出ます。製造業と物流で受注・出荷が止まる被害が続いているため、公的な統計と各社の公表をもとに整理しました。
出典・エビデンス一覧7件(公的機関2・企業や報道5)

公的機関の資料

企業の公表と報道

当社の関連記事

  • ※警察庁の数字は、2026年9月公表の統計データ(Excel)で確認したものです。件数は不明・未回答を除いた回答の数で、項目ごとに母数が違います。
  • ※日本トレクスの経緯は報道によります。期間は9月8日の障害発生から9月30日の業務再開までです。
  • ※「当社の見方」と書いた部分は、公表された事実からの当社の考えです。
  • ※本稿は情報提供を目的としたもので、個別の対策は専門の事業者や警察(各都道府県警察のサイバー犯罪相談窓口)に確かめてください。

文:プラスチックパレット株式会社 編集部

「情報漏えい・サイバー攻撃」の新しい記事

「情報漏えい・サイバー攻撃」の記事をすべて見る(14本)

ほかのテーマ:テーマから探す

この記事は役に立ちましたか?
押すだけで送信されます。内容の改善に使います(個人を特定する情報は集めません)
トップへ戻る