「うちは規模が小さいから関係ない」と感じている方もいるかもしれません。ところが警察庁のデータでは、ランサムウェア被害の中心は中小企業です。取引先経由やなりすましメールによって被害に巻き込まれるケースも目立っています。
本記事では直近の事例から共通する傾向を整理し、中小企業が今検討すべき対策を解説します。
目次
▼この記事で紹介している商品
なぜ今、情報漏洩がこれほど注目されているのか
2026年10月初旬だけでも、次のような公表が相次ぎました。
| 公表日 | 企業・サービス | 概要 |
|---|---|---|
| 10/4 | 日本経済新聞社 | 社員の業務アカウントへの不正ログイン、なりすましメール約9,000件 |
| 10/5 | 焼肉きんぐ(物語コーポレーション) | アプリ会員情報 約1,078万件 |
| 10/5 | 大和証券 | 委託先経由で約22万件(顧客約11万人) |
| 10/5 | GMO「infoQ」 | 会員情報 最大約95万件、ポイントの不正交換 |
| 10/6 | ミスターマックス | アプリ・EC会員 最大約173万人 |
| 10/6 | nimoca(西鉄子会社ニモカ) | 利用履歴照会サービスから521件 |
物語コーポレーションは、10月2日に不正アクセスを確認して通信を遮断し、翌3日に会員情報の漏えいを確認したと発表しています。
ミスターマックスも、10月3日夕方にサーバーへの不審なアクセスを確認し、サービスを一時停止のうえ、同日中に外部からのアクセスを遮断したとしています。
事例から見える4つの傾向
- 会員アプリ・ECサイトが狙われている
- 委託先・取引先を経由した被害
- アカウント乗っ取りと二次被害
- 自社ではなく利用者の指摘で発覚
1.会員アプリ・ECサイトが狙われている
例えば、焼肉きんぐ、ミスターマックスなど、 会員を多く抱えるアプリやオンラインストアが標的 になっています。
ミスターマックスの事案では、サービスを構成するソフトウェアの機能が第三者に悪用され、サーバーに侵入されたと説明されています。
2.委託先・取引先を経由した被害
大和証券の事案は、 問い合わせ管理に使う外部サービスの提供元が侵入された ケースでした。
8月には両毛システムズがVPNアカウントの悪用によるランサムウェア攻撃を受け、9月には委託元の大東ガスや伊勢崎市も自組織への影響を公表しています。
VPNとは、社外から社内ネットワークに安全に接続するための仕組みです。
3.アカウント乗っ取りと二次被害
日経では、社員が使う 「マイクロソフト365」のアカウントに第三者が不正ログイン しました。
その結果、悪性サイトへ誘導するなりすましメールが取材先などに送られています。
GMOの「infoQ」では、ポイント約287万円分が不正に交換される二次被害も確認されました。
4.自社ではなく利用者の指摘で発覚
nimocaの事案では、10月4日の朝に利用者から 「身に覚えのないメールが届いた」とコールセンターに問い合わせがあり、調査の結果、不正アクセスが判明 しました。
漏えいはカード番号・生年月日・メールアドレスの521件とされ、氏名や住所、利用履歴の漏えいは確認されていないとしています。
件数は小さくても、異常に自社で気づけず、外部からの指摘で初めて発覚するという点は、多くの企業に共通する課題と考えられます。
わかりやすく言うと、守りが手薄な会社が「裏口」として狙われ、気づかないうちに取引先や顧客へ被害が広がる構図です。
小企業は被害者になるだけでなく、取引先への攻撃の入口になってしまうおそれもあります。
警察庁データ:被害の中心は中小企業
警察庁の公表資料でも、中小企業のリスクの高さが示されています。 令和7年上半期のランサムウェア被害は116件で、令和4年下半期と並び半期として過去最多となり、中小企業の被害も半期で77件と過去最多 でした。
ランサムウェアとは、データを暗号化して使えなくし、復旧と引き換えに金銭を要求するウイルスのことです。
同庁の令和7年の年間データを整理した解説では、被害のうち約6割が中小企業でした。また、侵入経路はVPN機器が6割以上を占め、リモートデスクトップと合わせると大半を占めています。
また、同庁の令和7年上半期の資料では、調査・復旧に1,000万円以上を要した組織の割合が50%から59%に増えています。
中小企業が今すぐ検討すべきこと
業種別の影響
- 飲食・小売:会員アプリや予約システムからの流出、店舗PCのウイルス感染
- 士業・不動産:顧客の個人情報を扱うため、1件の漏洩でも信用を失いやすい
- 建設・製造:取引先との接続やVPN利用が多く、委託先として狙われる可能性がある
対策の比較|UTMの活用が推奨される
| 比較軸 | ウイルス対策ソフトのみ | UTMを自社で運用 | UTM+監視サービス |
|---|---|---|---|
| 保護範囲 | PC・スマホ単位 | 社内ネットワーク全体 | 社内ネットワーク全体 |
| 複合機など | 保護しにくい | 保護できる | 保護できる |
| 異常の発見 | 端末側の警告のみ | ログを自分で確認する必要がある | 専門スタッフが監視して連絡 |
| 運用負荷 | 端末ごとに更新管理が必要 | 設定に専門知識が必要 | 監視・連絡を外部に任せられる |
| 有事の対応 | 自社で判断 | 自社で判断 | 専門スタッフが支援 |
UTM(統合脅威管理)とは、 ファイアウォール、ウイルス対策、不正サイトのブロックなど複数の防御機能を1台にまとめた機器 です。
社員がなりすましメールのリンクを開いてしまったときに、危険なサイトへの通信を止める役割も期待できます。
ただし、クラウド上で運営する自社アプリそのものへの攻撃を防ぐものではありません。アカウント管理や多要素認証との組み合わせが前提になります。
-
セキュリティ見直しチェックリスト
- □ VPN機器やルーターのソフトウェアを最新に更新しているか
□ Microsoft 365などの業務アカウントに多要素認証を設定しているか
□ 退職者や使っていないアカウントを削除しているか
□ 委託先や利用しているクラウドサービスを一覧で把握しているか
□ 社内の不審な通信に、自社で気づける仕組みがあるか
□ 顧客や取引先から異常を指摘されたときの対応手順を決めているか
「不審な通信に自社で気づける仕組み」がない場合は、NTT東日本のおまかせサイバーみまもりのように、 UTMと監視サポートが一体になったサービスが選択肢 になります。
専用BOXをネットワークの出入口に置くだけで導入でき、通信のプロが状況を見守り、不正な通信を見つけたときは電話やメールで知らせてくれます。
感染が疑われる端末の遠隔での隔離・駆除の支援や、必要に応じた訪問対応(一部有料)もあり、トラブル復旧までサポートが受けられる点も魅力です。

編集部
専任担当者がいない企業でも運用しやすい仕組みと考えられます。
- 専用BOXを設置するだけで手軽にセキュリティ対策
- 通信のプロがモニタリングし、不正アクセスを検知・遮断
- パターンファイルの自動更新で、常に最新の環境を維持
- 遠隔対応&訪問でトラブル時の復旧までサポート
まとめ
2026年10月の一連の事例は、規模や業種に関係なく、どの企業も狙われる可能性があることを示しています。nimocaのように、異常が外部からの指摘で初めて発覚するケースもあります。
中小企業には、入口の対策、業務アカウントの保護、異常に早く気づく仕組みの3点から備えることが求められます。
まずはチェックリストで自社の状況を確認し、自社だけでは監視が難しい部分については外部サービスの活用も検討してみてはいかがでしょうか。
この記事を書いたライター
Wiz Cloud編集部
WizCloud編集部メンバーが執筆・更新しています。 Web関連、デジタル関連の最新情報から、店舗やオフィスの問題解決に使えるノウハウまでわかりやすくご紹介します!