名鉄協商 ランサムウェア被害 詳細レポート|駐車場関連7サイトでシステム障害・一部サービス再開

駐車場運営大手の名鉄協商株式会社(名鉄グループ)は2026年6月、自社サーバへの不正アクセスを検知し、調査の結果ランサムウェアによる侵入の痕跡を確認したと公表しました。名鉄協商パーキングの検索サイトやMKPポイントカードなど関連7サイトでシステム障害が発生し、申込み・注文・確認といった一部機能が停止。7月22日に一部サービスを再開しましたが、復旧までにおよそ1か月を要しました。現時点で情報漏えいは確認されていません。本記事では、BtoCサービスがランサムウェアで停止したときの事業影響と、中小企業が備えるべきポイントを整理します。

インシデント概要

被害企業 名鉄協商株式会社(駐車場運営・カーリース等/名鉄グループ)
検知日 2026年6月23日(サーバへの不審なアクセスを検知)
侵入痕跡 外部専門機関の調査で、2026年6月19日にランサムウェアによる不正アクセスの痕跡を確認
公表 2026年6月24日以降に順次お知らせ(7月2日付お知らせほか)
種別 ランサムウェアによる不正アクセス
影響範囲 関連7サイトでシステム障害。申込み・注文・確認などの一部機能が利用不可に
情報漏えい 現時点で確認されていない(調査継続中)
復旧状況 2026年7月22日に各種Webサイトの一部サービスを再開(復旧までおよそ1か月)

影響を受けたサービス

公表によると、システム障害の影響を受けたのは以下の関連7サイトで、申込み・注文・確認などの一部機能が利用できなくなりました。

  • 名鉄協商パーキング 時間貸し検索サイト
  • 名鉄協商パーキング 月ぎめ検索サイト
  • MKPポイントカードサイト
  • MKPビジネスカードサイト
  • 駐車サービス券販売サイト
  • カーリース「ビジカーネット」
  • カーシェアリング「カリテコ」

時系列

2026年6月19日
後日の調査で判明した、ランサムウェアによる不正アクセスの痕跡が残された日。
2026年6月23日
サーバへの不審なアクセスを検知。一部サーバを停止しネットワークを遮断のうえ、外部専門機関へ支援を要請して調査を開始。関連サイトでシステム障害が発生。
2026年6月24日〜7月2日
「不正アクセスによるシステム障害発生に関するお知らせ」を順次公表。原因調査と復旧を進め、現時点で情報漏えいは確認されていないと説明。
2026年7月22日
各種Webサイトの一部サービスを再開したと発表。検知から復旧までおよそ1か月を要した。

技術的詳細・被害の特徴

  • 検知より前に侵入されていた:不審なアクセスの検知は6月23日だが、調査では6月19日にランサムウェアの侵入痕跡が確認された。初期侵入から検知までに時間差があった。
  • 即時のネットワーク遮断:検知後、一部サーバの停止とネットワーク遮断を実施。被害拡大を防ぐ標準的な初動を取り、影響は関連サイトの機能停止という形で現れた。
  • 広範なBtoCサービスへの波及:駐車場検索・ポイントカード・駐車券販売・カーリース・カーシェアと、一般利用者が日常的に使う7サイトが同時に停止。事業継続と顧客利便性への影響が大きい。
  • 情報漏えいは現時点で未確認:公表時点で漏えいは確認されていないが、ランサムウェアはデータ窃取を伴う場合が多く、調査の進展に応じた続報を注視する必要がある。

中小企業への教訓

名鉄協商のケースは、情報漏えいの有無にかかわらず「サービスが1か月止まる」こと自体が大きな損害になることを示しています。オンラインで申込みや決済を受け付ける事業者にとって、システム停止は売上・信用の直接的な毀損につながります。

  • 「止まる損害」を見積もる:ランサムウェアは情報を盗まなくても、システムを止めるだけで事業を麻痺させる。主要サービスが1週間・1か月止まった場合の売上・対応コストを事前に試算しておく。
  • 検知の遅れを前提にする:本件も検知の数日前に侵入痕跡があった。侵入を完全には防ぎきれない前提で、早期検知(EDR・ログ監視)と迅速な遮断ができる体制を持つ。
  • 復旧手順とバックアップの実効性:1か月の停止は、復旧に必要なバックアップと手順が十分でなければさらに長引く。ネットワーク分離バックアップと復元テストが事業継続の生命線になる。
  • 顧客・取引先への告知体制:BtoCサービスでは、障害の状況・再開見込み・問い合わせ窓口を速やかに告知できるかぬうが信用維持を左右する。

今すぐ確認すべき対策

  • 主要サービスが停止した場合の事業影響(売上・対応コスト・復旧時間)を試算し、経営として許容ラインを決める
  • EDR・ログ監視を導入し、初期侵入を早期に検知・遮断できる体制を整える
  • 重要システムはネットワーク分離したバックアップを持ち、復元テストを定期的に実施する
  • インシデント時の顧客・取引先向け告知テンプレートと問い合わせ窓口をあらかじめ用意する
  • 外部専門機関(インシデント対応・フォレンジック)への連絡先を平時から確保しておく

編集部まとめ

名鉄協商の事案は、情報漏えいが確認されていなくても、ランサムウェアによって主要な7サイトが停止し復旧に約1か月を要した事例です。攻撃の侵入痕跡は検知の数日前にあり、「侵入を完全には防げない」前提での早期検知と迅速な遮断、そして確実な復旧体制の重要性を改めて示しています。

中小企業にとっての要点は、ランサムウェア対策を「情報漏えい対策」だけでなく「事業継続(BCP)の問題」として捉えることです。主要サービスが止まったときの損害を見積もり、バックアップの実効性と告知体制を平時から整えておくこと。それが被害を最小限に抑える鍵になります。本件は調査継続中のため、情報漏えいの有無や全面復旧の続報を追跡します。

続報・追加情報

名鉄協商が各種Webサイトの一部サービスを再開したと発表。検知(6月23日)から復旧まで約1か月を要した。情報漏えいについては、現時点で確認されていないとしている。

出典:名鉄協商パーキング お知らせ

参考情報・出典

  • 名鉄協商パーキング「各種Webサイトにおける不正アクセスによるシステム障害のお知らせ」(2026年6月24日/最終更新7月13日)
  • Security NEXT「関連7サイトで障害、原因調査や復旧急ぐ - 名鉄協商」
  • 中日BIZナビ「名鉄協商にランサムウエア攻撃 情報漏えいは確認されず」

本記事は公表情報をもとに編集部が整理したものです。詳細は各機関の公式発表をご確認ください。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です