サイバー攻撃事例解説

自動車製造ラインを標的としたランサムウェア攻撃による生産システム全停止の実態 (2025年)

ランサムウェアにより世界中の生産ラインが1か月停止。 1日約10億円の損失と経営へ壊滅的な影響を与えた。

自動車製造ラインを標的としたランサムウェア攻撃による生産システム全停止の実態 (2025年)

イギリスの自動車大手、ジャガーランドローバーの生産システムがランサムウェア攻撃を受け、全世界の操業が約1か月間にわたり停止しました。 本事例では、ITシステムへの侵入からOT(制御技術)ネットワーク内の生産管理システムへ侵害が拡大し、工場全体のシャットダウンを余儀なくされました。 1日あたり最大10億円と推定される巨額の損失に加え、サプライチェーンの寸断が経営に与えた影響は深刻でした。

ランサムウェア「Qilin」による基幹システム停止と個人情報流出の実態 (2025年)

Qilinによる攻撃で基幹システムが停止。 約191万件の個人情報流出の恐れと、数ヶ月に及ぶ業務停滞が発生しました。

ランサムウェア「Qilin」による基幹システム停止と個人情報流出の実態 (2025年)

国内大手飲料メーカーがランサムウェア「Qilin」の標的となり、基幹システムが大規模停止に追い込まれました。 この攻撃により、グループ全社の物流や販売機能が麻痺しただけでなく、約191万件の個人情報流出や決算延期という深刻な事態を招きました。 IT網から侵入した脅威が工場連携システムへ波及したことで、復旧には数ヶ月を要しました。 二重恐喝型攻撃が、製造業の事業継続を根底から揺るがす実態を浮き彫りにしました。

サプライチェーン攻撃による全工場稼働停止の実態 (2022年)

リモート接続の脆弱性を突いた侵入により、完成車工場の全稼働停止を招いた国内サプライチェーン攻撃です。

サプライチェーン攻撃による全工場稼働停止の実態 (2022年)

国内自動車部品メーカーがランサムウェア攻撃を受け、二次被害防止のために外部ネットワークを遮断しました。 この影響で主要取引先の国内全14工場が稼働停止に追い込まれ、サプライチェーンの脆弱性が露呈。 攻撃の起点は保守用ネットワークを経由した子会社のリモート接続用機器の脆弱性と見られ、OT現場における境界防御の限界と、資産管理・脆弱性対策の徹底という技術的急所を改めて突きつける深刻な事例となりました。

高炉の操縦不能と緊急停止:ドイツ製鉄所への標的型サイバー攻撃の実態 (2014年)

2014年、ドイツ製鉄所が高度なサイバー攻撃により高炉操縦不能に。 ビジネス網から侵入、制御システムを狙い、物理的被害が発生。

高炉の操縦不能と緊急停止:ドイツ製鉄所への標的型サイバー攻撃の実態 (2014年)

2014年、ドイツの製鉄所が高度なサイバー攻撃を受け、高炉の操縦が不能になりました。攻撃者はビジネスネットワークから侵入し、産業用制御システムへと攻撃を拡大。 高炉が適切に停止せず、設備に甚大な物理的被害を与えました。

【Industroyer】汎用産業用プロトコルの悪用による変電所自動操作マルウェアの実態 (2016年)

汎用産業用プロトコルを悪用し、変電所の遮断器を自動操作して大規模停電を引き起こした自動化攻撃の脅威です。

【Industroyer】汎用産業用プロトコルの悪用による変電所自動操作マルウェアの実態 (2016年)

2016年にウクライナの首都キエフの変電所を標的とした「Industroyer」は、産業用プロトコルを直接解釈して自動で遮断器を操作する極めて高度なマルウェアです。 人間が介在して遠隔操作を行った過去の事例とは異なり、攻撃が「自動化」されている点が大きな特徴です。 IEC 60870-5-101/104などの汎用プロトコルを悪用して遮断器を不正に操作し、バックドア経由でリモートサーバーからコマンドを受信することで、大規模な停電を引き起こしました。

もっと知りたいですか?

村上 正志

代表取締役社長の「村上 正志」が質問にお答えします。

村上 正志のプロフィール

〒160-0004 東京都新宿区四谷1-15
 アーバンビルサカス8 A棟2階