九州電子

九州電子の台湾子会社MOSTでランサムウェア感染、最終報で親会社への波及なしと報告

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 九州電子の台湾にある子会社MOSTがランサムウェアに感染した。
  2. どこから入られたのかは、最終報でも明らかにされていない。
  3. 九州電子は子会社との通信を切り、本社への広がりはないと確認した。

九州電子は、台湾子会社MOST社でランサムウェア感染が確認された件について、2026年3月27日の初報に続き、2026年9月15日に最終報を公表した。九州電子は報告を受けてMOST社とのネットワーク接続をすぐに遮断し、外部の専門機関と調査した。その結果、自社への感染拡大や、不正アクセス・情報漏えいにつながる通信の痕跡は見つからなかったとしている。MOST社は事業に必要なシステムの復旧を終えた。最終報でも侵入の経路は示されていない。

確認された経路・公表元の推定

  1. 台湾子会社MOST社でランサムウェア感染が確認され、九州電子に報告された
  2. 九州電子は直ちにMOST社とのネットワーク接続を遮断し、外部専門機関と連携して調査を始めた
  3. 2026年3月27日に初報を公表した
  4. 調査の結果、九州電子への感染拡大や、不正アクセス・情報漏えいにつながる通信の痕跡は確認されなかった
  5. MOST社は事業運営に必要なシステム環境の復旧を完了した
  6. 2026年9月15日に原因調査・影響調査・再発防止策の完了を最終報として公表した

根拠の要点

資料はMOST社でのランサムウェア感染と、九州電子側の調査結果、再発防止策を説明している。一方で、最初にどこから侵入されたかは記載がなく、侵入口は未公表である。

資料の基準時点:2026年9月15日(最終報)

当時、対策できたのか

判定保留

資料は原因調査が完了したと述べるが、侵入口や欠けていた対策の内容は書かれていない。攻撃時点の防御条件が分からないため判定できない。

公表された対策

  • 九州電子はMOST社とのネットワーク接続を遮断した
  • 九州電子は予防的措置として端末単位で隔離した
  • エンドポイントセキュリティ対策を強化した
  • 認証管理とパスワード運用を見直した
  • ネットワーク監視とアクセス制御を強化した
  • 認証とアカウント管理の体制を強化した
  • インシデント対応手順を見直し、体制を強化した
  • グループ会社を含む情報セキュリティガバナンスを強化した
  • セキュリティ教育と啓発活動を継続して行う
  • MOST社でもセキュリティ対策の強化と再発防止策を導入した

まだ分からないこと

  • MOST社への侵入の経路と原因
  • 感染が始まった日時
  • MOST社での情報の漏えいや暗号化の有無と範囲
  • ランサムウェアの種類や攻撃者
  • 身代金要求の有無

事例の一覧に戻る