
geminiでイメージ画像作成
1: 煮卵 ★ 2026/07/26(日) 11:09:39.22 ID:dlJrWKcz9
2026年7月、冷凍食品および低温物流最大手のニチレイがランサムウェア攻撃を受け、全国の食品サプライチェーンは混乱に陥った。しかし、アサヒやアスクルの障害では数か月を要した復旧を同社は約10日で完了させた。強固なバックアップ体制と現場のアナログな事業継続力がもたらした早期復旧までの舞台裏を探る。
(略)
◼なぜニチレイは10日間で復旧できたのか?
関連記事:

【ケンタッキー】KFC、全店舗で品切れや臨時休業のおそれ ネット注文も停止 原因はニチレイへの不正アクセス
1: ぐれ ★ 2026/07/14(火) 23:33:30.91 ID:OYG1t0is9KFC、全店舗で品切れや臨時休業のおそれ ネット注文も停止 原因はニチレイへの不正アクセス— ITmedia NEWS (@itmedia_news...

【朗報】ケンタッキー、全店で通常営業再開
1: 蚤の市 ★ 2026/07/22(水) 10:05:21.25 ID:a9sv4u8V9ケンタッキー、全店で通常営業を再開 ニチレイに委託の配送回復で 冷凍食品大手ニチレイのシステム障害の影響で営業時間の短縮などを余儀なくされていた日...
62: 名無しどんぶらこ 2026/07/26(日) 11:31:32.31 ID:htyjiK0y0
>>1
”しかし、ニチレイはこのバックアップ破壊攻撃を回避することに成功した。
その要因は、データを一度書き込むと変更や削除ができないイミュータブルバックアップ技術を採用したスナップショットを定期的に取得していたことにある。加えて、本番のネットワーク環境から論理的および物理的に完全に隔離されたオフラインバックアップを保持していた。これにより、攻撃者の手が及ばない安全な場所にクリーンな状態のデータを守り抜き、身代金を支払うことなくシステムの再構築に着手できた。“
サイバー攻撃に対する最大の防御はアナログ的に外部からバックアップを遮断すること。
ブルーレイディスクにバックアップし続けることなんだよね。
231: 名無しどんぶらこ 2026/07/26(日) 12:37:08.86 ID:YyoJSll+0
>>1
ちゃんと対策してれば出来るって好例
ちゃんと対策してれば出来るって好例
やれ、攻撃者が悪い、我々は被害者だと報道させても
被害が大きい会社はセキュリティ対策をサボってるだけなのです
358: 名無しどんぶらこ 2026/07/26(日) 14:02:56.04 ID:gRbUCiOS0
>>1
やっぱりオフラインバックアップは強いな
やっぱりオフラインバックアップは強いな
380: 名無しどんぶらこ 2026/07/26(日) 14:24:58.46 ID:uAUHztXg0
>>1
外部から侵入され、破壊されるという、システムそのものが持っている脆弱性に手を打つのが本質じゃないのか?
外部から侵入され、破壊されるという、システムそのものが持っている脆弱性に手を打つのが本質じゃないのか?
634: 名無しどんぶらこ 2026/07/26(日) 17:42:32.12 ID:WJk8bQsr0
>>1
デジタル全振りするあほ企業だけだよそんなことになるの
普通はアナログも残しておく
そしてバックアップシステムも別経路で持っておく
デジタル全振りするあほ企業だけだよそんなことになるの
普通はアナログも残しておく
そしてバックアップシステムも別経路で持っておく
9: 名無しどんぶらこ 2026/07/26(日) 11:13:48.24 ID:GlExAnYL0
やるやんニチレイ
で、身代金は払ったのか?
で、身代金は払ったのか?
10: 名無しどんぶらこ 2026/07/26(日) 11:15:20.85 ID:OMlwWEa+0
すげー
これプロジェクトXにしろよ
これプロジェクトXにしろよ
11: 名無しどんぶらこ 2026/07/26(日) 11:15:49.88 ID:524oU7Cg0
アサヒビールとは雲泥の差の有能さ
15: 名無しどんぶらこ 2026/07/26(日) 11:17:24.34 ID:6cGGdlu90
金払わず10日で復旧とかお手本企業ダナー
16: 名無しどんぶらこ 2026/07/26(日) 11:17:26.20 ID:8qN6MGFK0
そんなこともあろうかと!
206: 名無しどんぶらこ 2026/07/26(日) 12:27:55.86 ID:gI+c21l90
>>16
真田さんがいるんか
真田さんがいるんか
17: 名無しどんぶらこ 2026/07/26(日) 11:18:09.27 ID:KuHZx3hc0
凄みすら感じるw
18: 名無しどんぶらこ 2026/07/26(日) 11:18:32.71 ID:J6zoCh6/0
cドライブ内でデータをコピーして「バックアップ」と思ってたバカ上司に読み聞かせてやりたい
21: 名無しどんぶらこ 2026/07/26(日) 11:18:59.59 ID:l7xy7ACk0
誰か言ってたが、日本の企業は狙われ易いらしいね
以前は言語が障壁になってたらしいが生成AIでその壁もなくなったとか
以前は言語が障壁になってたらしいが生成AIでその壁もなくなったとか
31: 名無しどんぶらこ 2026/07/26(日) 11:21:23.62 ID:66WBNnJh0
>>21
論理が破綻してない???
論理が破綻してない???
112: 名無しどんぶらこ 2026/07/26(日) 11:51:26.93 ID:lKGSv3/70
>>21
以前は言語障壁があったから、海外の企業より防御が甘い企業が多いと言うことでしょ
以前は言語障壁があったから、海外の企業より防御が甘い企業が多いと言うことでしょ
22: 名無しどんぶらこ 2026/07/26(日) 11:19:01.22 ID:K3jfA0Pu0
社内PC全とっかえとかしていないのかな
侵入経路と被害の範囲をちゃんと特定できたのかな
侵入経路と被害の範囲をちゃんと特定できたのかな
記事の途中ですがRSS
38: 名無しどんぶらこ 2026/07/26(日) 11:23:20.88 ID:8okZtbaF0
マジレスすると
ほとんどファクシミリだったんだわ
ほとんどファクシミリだったんだわ
853: 名無しどんぶらこ 2026/07/27(月) 07:58:42.91 ID:K+KuKd3p0
>>38
案外アナログ手法と言うのはAI全盛の時代においても残り続けるのだろうねえ…。
案外アナログ手法と言うのはAI全盛の時代においても残り続けるのだろうねえ…。
43: 名無しどんぶらこ 2026/07/26(日) 11:25:09.42 ID:r6/SvPTz0
普通は復旧まで数週間から数ヶ月って言われてるけど10日で完全復旧は早いな
48: 名無しどんぶらこ 2026/07/26(日) 11:26:48.70 ID:XDJfSvmJ0
俺がサーバーのバックアップ取ってた頃はDATテープに取ってたが、今は何?クラウド?
55: 名無しどんぶらこ 2026/07/26(日) 11:29:03.29 ID:VdCSYRpn0
ニチレイを褒めてる人多いけど、よく考えたら、そもそも優れた組織ならランサムウェアに引っかからないだろ
68: 名無しどんぶらこ 2026/07/26(日) 11:36:22.66 ID:WQu58A4k0
紙最強伝説
72: 名無しどんぶらこ 2026/07/26(日) 11:37:56.15 ID:/tiBcKiQ0
アナログは必要なんだよ。
75: 名無しどんぶらこ 2026/07/26(日) 11:38:23.05 ID:p2/0OQQZ0
イオンのアイスクリームコーナーが空き空きだったがこれの影響か?
82: 名無しどんぶらこ 2026/07/26(日) 11:41:45.53 ID:2htnN+eG0
>>75
暑いだけじゃ…
発注はパートだろうし…
暑いだけじゃ…
発注はパートだろうし…
87: 名無しどんぶらこ 2026/07/26(日) 11:43:45.99 ID:49bhT/Sf0
>>75
そうだよ
売り場に張り紙あったでしょ
そうだよ
売り場に張り紙あったでしょ
81: 名無しどんぶらこ 2026/07/26(日) 11:41:01.81 ID:D6FGiGH20
きっとシステムへのお金のかけ方が違うんだろう…。
83: 名無しどんぶらこ 2026/07/26(日) 11:41:52.77 ID:WQu58A4k0
こんな時のために、紙とFAXは手放せないな
88: 名無しどんぶらこ 2026/07/26(日) 11:43:47.76 ID:WQu58A4k0
それにしても、日本の企業はやられすぎ
94: 名無しどんぶらこ 2026/07/26(日) 11:45:23.35 ID:CulKKsgM0
>平時からのインフラ冗長化投資も早期復旧に寄与した。
やっぱりこれだよな
134: 名無しどんぶらこ 2026/07/26(日) 11:57:58.05 ID:GPBX8nVU0
この報道知って、金目的で無い、腕試しみたいなハッカーのチャレンジが続いたりしてw
138: 名無しどんぶらこ 2026/07/26(日) 11:58:31.75 ID:gPBoG/Oz0
掃除のおばちゃんもニチレイ特務機関の要員なんだろうな
156: 名無しどんぶらこ 2026/07/26(日) 12:06:01.82 ID:9fkNTZXt0
サイバー攻撃を防ぐ事は不可能として受けても大丈夫なように力を注ぐ欧米的なやり方
161: 名無しどんぶらこ 2026/07/26(日) 12:08:02.33 ID:MiBxNmBK0
そもそもデータ抜かれたのは問題無いんか?
164: 名無しどんぶらこ 2026/07/26(日) 12:09:12.10 ID:hs59RQd/0
おれもpaypayやめて
現金にしようと思う
現金にしようと思う
引用元 https://ai.2ch.sc/test/read.cgi/newsplus/1785031779





















































ありがとうございます
エアギャップも効いてたんだね
日本だけじゃないでしょこういう被害は
今回はバックアップが読み取り専用で物理的に消せなかったこと、アナログ戦略というか元々システムがなかった時代の方法を復活させた(バイパスともいう)ってことだからな。
まあ障害はどういう理由で起きるかなんて事前にわからんしこれくらいできないとな
スレの380、55、88は是非サイバーセキュリティ部門に就職してその手腕を存分に発揮してほしい
復旧はしたけど取られたデータはどうなっとんじゃい
ネットワークにつながってる限りガチで標的にされたら絶対に突破されるんだよな
英語圏で流用できるシステムが多いって理由であっちが標的にされがちだけど日本も狙われたら基本無理
やられたらやり返せ
1ヶ月前にお漏らししたアフラックはいまだに復旧してないな
>ニチレイを褒めてる人多いけど、よく考えたら、そもそも優れた組織ならランサムウェアに引っかからないだろ
どういう方法で感染したかだな
もし、「不審なメールの添付ファイルやURI」が原因だったら人間従業員が一番の弱点
万一の備えは大事やね
ワイもディザスタリカバリ事業にちょっと絡んだ事あるけど仕組み作っただけで復旧訓練やら蔑ろにする企業多かったなあ
「バックアップが読み取り専用で物理的に消せなかった」なんてありえない。
そうだったらバックアップ=ストレージへの書き込み自体が不可能。
無論バックアップされたら、物理的にライター・レコーダーからストレージを切り離す運用はあり得る。
毎度思うのはなんで大事な社内ネットを外部と接続するかなってハナシよな
利便性より安全性考えたら外部と繋ぐのは最小限に留めるべきだろうにな
>>11
CD-ROMとかなら可能だよ
HDDだけじゃないからなバックアップは
どんなに対策しても人間のちょっとした気の緩みから侵入されることなんて普通にあるからな。
あと、別に書き込み禁止なんて物理アクセスさえ禁止できるなら方法はいくらでもあるぞ。
例えば、一定期間は管理者権限があっても上書き・削除出来ない仕組みにするとか。