ニチレイ障害に犯行声明「ランサムハウス」とは?経理の対応を解説

ニチレイ障害に犯行声明「ランサムハウス」とは?経理の対応を解説 特別業務
トレンドニュース × 経理の備え

ニチレイ障害にハッカー集団「ランサムハウス」が犯行声明。
ランサムウェアの脅威と取引先・経理の実務対応をやさしく解説

出荷停止は今週中に復旧見込み——でも「対岸の火事」で終わらせてはいけない理由があります

7/13 システム障害 出荷に支障 7/21 犯行声明 ランサムハウス 経理の 備えは?
冷凍食品大手のニチレイで7月13日から続いていたシステム障害について、「ランサムハウス」を名乗るハッカー集団が犯行声明を出したと報じられました(2026年7月22日時点)。冷蔵倉庫の入出庫や冷凍食品の出荷が止まり、スーパーや外食チェーンにも影響が広がった今回の攻撃。グループの取引先は約5,000社に及ぶと報じられており、「取引先が攻撃されたら経理はどう動くのか」「自分の会社は大丈夫か」は、もはや他人事ではありません。この記事では、事件の時系列ランサムウェアというサイバー攻撃のしくみ、そして取引先・自社それぞれの立場で経理担当者がやるべきことを、初心者の方向けにやさしく整理します。
POINT01
ニチレイに何が起きたのか? 時系列で整理
障害発生から犯行声明、全面復旧まで(2026年7月24日時点の報道より)

まず、報道されている事実関係を時系列で整理します。疑い段階の内容を含むため、いずれも「〜と報じられています」ベースの情報です。最新の正確な情報はニチレイ公式サイトのお知らせで確認してください。

報道ベースの時系列(2026年7月)
  • 7月13日: システム障害を検知。不正アクセスが確認され、システムを遮断して調査を開始。冷蔵倉庫の入出庫業務と冷凍食品の出荷業務に支障が発生
  • 7月15日: サイバー攻撃によるものと確認されたと公表。個人情報保護委員会(個人情報の取り扱いを監督する国の機関)へ報告
  • 7月17日: 受発注を制限しながら業務を順次再開
  • 7月21日: 「ランサムハウス」を名乗るハッカー集団が、匿名性の高いネット空間(ダークウェブ)上に犯行声明を掲載したことが判明したと報道。盗んだとするデータの一部を提示し、連絡を要求していると報じられています
  • 7月22日: 会社側は「影響を受けた入出庫業務と冷凍食品出荷業務は今週中に全拠点が通常稼働に移行する予定」と発表。大手外食チェーンの店舗営業やスーパーの品ぞろえも正常化しつつあると報じられています
  • 7月24日(7月24日追記): 冷蔵倉庫の入出庫業務・冷凍食品の出荷業務などがすべて復旧したと報じられました。障害発生から約11日での全面復旧です。なお、情報流出の有無など調査は継続中とされています
⚠ 「個人情報を含むサーバーが標的」だが流出は未確認
被害を受けたサーバーの一部には個人情報が保存されていたものの、現時点で外部への流出は確認されていないと報じられています。攻撃者が提示した「盗んだとするデータ」についても、会社側はその真正性を公式には確認していないとされています。続報によって状況が変わる可能性がある点に注意してください。
POINT02
「ランサムハウス」とは何者? そもそもランサムウェアとは?
暗号化しない「データ窃取型の恐喝」が増えている

ランサムウェアとは、「Ransom(身代金)」+「Software(ソフトウェア)」を組み合わせた言葉で、企業のデータを人質に取って身代金を要求するコンピューターウイルスのことです。手口は大きく2パターンあります。

ランサム攻撃の2つの手口
  • 暗号化型: 社内のデータを勝手に暗号化して使えなくし、「元に戻してほしければ金を払え」と要求する従来型
  • データ窃取型(ノーウェアランサム): データを暗号化せず、盗み出したデータを「バラまかれたくなければ払え」と脅すタイプ。バックアップがあっても防げないのが厄介な点です

犯行声明を出した「ランサムハウス」は、このデータ窃取型の恐喝を得意とする海外のハッカー集団と報じられています。昨年10月に発生した事務用品通販大手アスクルへのサイバー攻撃でも声明を出したとされ、日本企業が続けて標的になっています。

この脅威は一部の大企業だけの話ではありません。IPA(独立行政法人情報処理推進機構)が毎年公表している「情報セキュリティ10大脅威 2026」では、組織向け脅威の1位が「ランサム攻撃による被害」(11年連続)、そして2位が「サプライチェーンや委託先を狙った攻撃」です。

⚠ 中小企業は「踏み台」として狙われる
「うちは小さい会社だから狙われない」は誤解です。セキュリティの固い大企業を直接攻撃する代わりに、取引のある中小企業を先に侵入口(踏み台)にするのがサプライチェーン攻撃の典型パターン。取引先に迷惑をかければ、損害賠償や取引停止に発展するリスクもあります。むしろ対策が手薄な中小企業ほど攻撃者にとって「効率のよい標的」です。
POINT03
取引先がサイバー攻撃を受けたら、経理はまず何をする?
今回のような「取引先の障害」で経理担当者が確認すべき4つのこと

今回のニチレイのように取引先の規模が大きいと、仕入・販売の両面で影響が出ます。取引先がシステム障害を起こしたとき、経理担当者が確認しておきたいポイントを整理します。

経理が確認すべき4つのポイント
  • ① 入出金の遅れを把握する: 相手の請求システム・支払システムが止まると、請求書が届かない・入金が遅れることがあります。「いつもの入金日に入っていない」を放置せず、資金繰り表に反映して先方へ確認を入れましょう
  • ② 納品・検収の証拠を残す: 障害中は電話や口頭でのやり取りが増えがちです。「いつ・何を・いくら分」納品(受領)したかを自社側でも記録し、後日メールで内容を残しておくと、復旧後の請求・支払いの照合(突合)がスムーズです
  • ③ 月次・決算への影響を整理する: 出荷停止で売上や仕入の計上時期がずれる場合、締め日をまたぐ取引は「出荷基準か・検収基準か」など自社の計上ルールに沿って処理します。迷ったら自己判断せず顧問税理士に確認を
  • ④ 便乗詐欺を疑う: 障害のニュースに便乗して、「システム障害のため振込先を変更しました」という偽メールが届く手口があります。振込先変更の連絡は、メールの返信ではなく従来から知っている電話番号にかけ直して確認するのが鉄則です
✓ 「振込先変更メール」は詐欺の定番手口
経理担当者を狙った振込詐欺(ビジネスメール詐欺・BEC)は、IPAの10大脅威2026でも組織編10位に入る定番の手口です。見抜き方と送金フローでの防ぎ方は、ビジネスメール詐欺(BEC)の解説記事で詳しくまとめています。
POINT04
自社が被害にあったら? 「お金」の論点と今日からできる備え
身代金は払わない・復旧費用の会計処理・低コストでできる予防策

最後に、万が一自社がランサム攻撃を受けた場合の「お金まわり」の論点と、今日からできる備えを整理します。

お金まわりの3つの論点
  • ① 身代金は支払わない: 警察庁のランサムウェア対策ページでも示されているとおり、支払ってもデータが戻る保証はなく、犯罪組織への資金提供となり再攻撃を招くおそれがあります。被害にあったら、まず警察(都道府県警察のサイバー犯罪相談窓口)とIPAに相談を
  • ② 復旧費用の会計処理: システムの復旧・調査にかかった費用は、内容に応じて修繕費・支払手数料(外部の調査委託費)などで処理します。金額が大きく臨時的なものは特別損失として区分することも検討します。なお、仮に身代金を支払ったとしても経費(損金)として認められる可能性は極めて低いと考えられます。判断に迷う支出は必ず税理士に確認してください
  • ③ サイバー保険の検討: 復旧費用・調査費用・損害賠償などをカバーするサイバー保険があります。保険料は規模によりますが、事業継続のリスク対策として検討する価値があります(支払った保険料は原則、保険料として経費処理できます)
今日からできる低コストの備え
  • バックアップは「戻せるか」まで確認する: 取っているだけでは不十分。ネットワークから切り離した場所に保管し、実際に復元できるか年に1回はテストを
  • VPN機器・ソフトの更新を放置しない: 国内のランサム被害は、社外から社内ネットワークに接続するVPN機器などの古い脆弱性(セキュリティ上の弱点)を突かれる侵入が大半と報告されています。更新プログラムの適用を後回しにしないこと
  • パスワードの使い回しをやめ、多要素認証を入れる: 会計ソフト・ネットバンキングなどお金に直結するシステムから優先的に
✓ 経理担当者は「会社のお金の最後の砦」
サイバー攻撃は情報システム部門だけの問題ではありません。攻撃の最終目的の多くは「お金」であり、送金の手前に立つ経理の確認プロセスが最後の防波堤になります。「急がされても振込先変更は電話で確認」「入金遅延はすぐ資金繰り表へ」——この2つだけでも今日から徹底しましょう。
まとめ: ニチレイの事件から経理が学ぶべきこと
POINT 01
7/13障害→7/21犯行声明
→ 7/24に出荷業務など全面復旧と報道
POINT 02
ランサム攻撃はIPA脅威1位(11年連続)
→ 中小企業も「踏み台」として狙われる
POINT 03
取引先が被害にあったら
→ 入出金・証憑・計上時期・便乗詐欺を確認
POINT 04
自社が被害にあったら
→ 身代金は払わず警察・IPAへ。費用処理は税理士に相談

今回の事件は「大企業でも2週間近く物流が止まる」ことを示しました。取引先約5,000社という数字が物語るとおり、サイバー攻撃の影響はサプライチェーン全体に波及します。自社が攻撃されなくても、経理の仕事には確実に影響が及ぶ——その前提で、入出金の確認フローと日々の備えを見直しておきましょう。

経理業務に役立つ無料ツールも公開しています。あわせてご活用ください。

経理の無料ツール集を見てみる

お金まわりの不安、ひとりで抱えていませんか?

「取引先の障害で入金が遅れて資金繰りが不安」「自社の経理フローにセキュリティの穴がないか見てほしい」——そんなお悩みのご相談も承っています。税理士事務所での実務経験をもとに、無理のない経理のしくみづくりをご提案します。

ココナラの出品サービスもありますので、そちらもご活用ください。

お金の悩みやそれにまつわる疑問や相談お受けします 説得力や信頼性が高まる知識をあなたに。
この記事は、2026年7月22日時点の報道および公表情報をもとに作成しています。事件の事実関係は今後の続報・調査により変わる可能性があり、疑いの段階の内容は断定を避けて記載しています。攻撃の手口や被害状況に関する記述は各報道機関・IPA・警察庁の公表情報にもとづく一般的な解説であり、特定の企業・団体の評価を目的とするものではありません。また、会計・税務上の取り扱いは個々の状況により判断が分かれるため、実際の処理にあたっては税務署または税理士にご確認ください。
タイトルとURLをコピーしました