この記事の3行まとめ
- 九州電子の台湾にある子会社MOSTがランサムウェアに感染した。
- どこから入られたのかは、最終報でも明らかにされていない。
- 九州電子は子会社との通信を切り、本社への広がりはないと確認した。
九州電子は、台湾子会社MOST社でランサムウェア感染が確認された件について、2026年3月27日の初報に続き、2026年9月15日に最終報を公表した。九州電子は報告を受けてMOST社とのネットワーク接続をすぐに遮断し、外部の専門機関と調査した。その結果、自社への感染拡大や、不正アクセス・情報漏えいにつながる通信の痕跡は見つからなかったとしている。MOST社は事業に必要なシステムの復旧を終えた。最終報でも侵入の経路は示されていない。
確認された経路・公表元の推定
- 台湾子会社MOST社でランサムウェア感染が確認され、九州電子に報告された
- 九州電子は直ちにMOST社とのネットワーク接続を遮断し、外部専門機関と連携して調査を始めた
- 2026年3月27日に初報を公表した
- 調査の結果、九州電子への感染拡大や、不正アクセス・情報漏えいにつながる通信の痕跡は確認されなかった
- MOST社は事業運営に必要なシステム環境の復旧を完了した
- 2026年9月15日に原因調査・影響調査・再発防止策の完了を最終報として公表した
根拠の要点
資料はMOST社でのランサムウェア感染と、九州電子側の調査結果、再発防止策を説明している。一方で、最初にどこから侵入されたかは記載がなく、侵入口は未公表である。
資料の基準時点:2026年9月15日(最終報)
当時、対策できたのか
判定保留
資料は原因調査が完了したと述べるが、侵入口や欠けていた対策の内容は書かれていない。攻撃時点の防御条件が分からないため判定できない。
公表された対策
- 九州電子はMOST社とのネットワーク接続を遮断した
- 九州電子は予防的措置として端末単位で隔離した
- エンドポイントセキュリティ対策を強化した
- 認証管理とパスワード運用を見直した
- ネットワーク監視とアクセス制御を強化した
- 認証とアカウント管理の体制を強化した
- インシデント対応手順を見直し、体制を強化した
- グループ会社を含む情報セキュリティガバナンスを強化した
- セキュリティ教育と啓発活動を継続して行う
- MOST社でもセキュリティ対策の強化と再発防止策を導入した
まだ分からないこと
- MOST社への侵入の経路と原因
- 感染が始まった日時
- MOST社での情報の漏えいや暗号化の有無と範囲
- ランサムウェアの種類や攻撃者
- 身代金要求の有無