【インシデント速報】2026年9月11日|T&K TOKAランサム被害・浜銀TT証券フィッシングで証券口座乗っ取り

【インシデント速報】2026年9月11日|T&K TOKAランサム被害・浜銀TT証券フィッシングで証券口座乗っ取り

今日のポイント:
① 印刷インキ大手のT&K TOKAがランサムウェア被害で一部業務を停止し、原因・影響を調査中。② 浜銀TT証券ではフィッシングで顧客の証券口座が乗っ取られ、投資信託の不正取引が発生。「事業を止めるランサムウェア」と「なりすますフィッシング」という中小企業を襲う二大脅威への備えを、実務目線で整理します。

① T&K TOKA — ランサムウェア被害で一部業務を停止

ランサムウェア不正アクセス 公表日: 2026年8月28日

印刷インキ・合成樹脂メーカーの株式会社T&K TOKA(埼玉県入間郡三芳町、従業員約610名)は2026年8月28日、同社システムが第三者から不正アクセスを受け、ランサムウェアによる被害を確認したと公表した。

同社は攻撃を確認後、被害拡大を防ぐための措置を講じるとともにシステムの復旧を進めている。この不正アクセスにより一部の業務を停止しており、影響を受ける顧客には個別に連絡を取っているとしている。情報流出の有無や詳しい侵入経路については、警察等と連携しながら原因と影響範囲を調査中で、現時点では確定していない。

項目 内容
公表日 2026年8月28日
被害内容 ランサムウェアによるシステム被害・一部業務停止
業種 印刷インキ・合成樹脂メーカー
情報流出 有無を調査中
侵入経路 調査中

中小企業への影響

ランサムウェアは「業務が止まる」ことそのものが直接の損害になる。T&K TOKAのような製造業では、生産管理・受発注システムが暗号化されると出荷が止まり、取引先への納品遅延がそのまま信用低下につながる。中小の製造・卸売業でも、基幹システムが1台停止しただけで数日〜数週間の操業影響が出るケースが多い。「暗号化されても事業を止めない」ための復旧計画(バックアップからの再開手順)を平時に用意しているかどうかが分かれ目になる。

推奨対応

  • 基幹システム・共有サーバのバックアップを「ネットワークから切り離した場所(オフライン/イミュータブル)」にも保管し、暗号化の巻き添えを防ぐ
  • バックアップから実際に復旧できるか、年1回以上リストア訓練を行い、復旧にかかる時間を把握しておく
  • 被害発生時に誰が何をするか(システム遮断・取引先連絡・警察/個人情報保護委員会への報告)を1枚の手順書にまとめておく
📌 このインシデントは継続追跡中です(詳細記事は順次公開予定)

② 浜銀TT証券 — フィッシングで証券口座が乗っ取られ、投資信託の不正取引が発生

フィッシング口座乗っ取り 公表日: 2026年9月3日

浜銀TT証券株式会社は2026年9月3日、インターネット取引サービス「浜銀TT証券ダイレクト」を利用する顧客に向けて注意喚起を公表した。顧客がフィッシング詐欺により口座番号やパスキー登録情報を盗まれる事案が発生しており、当該口座で保有する投資信託が不正に売買される取引も確認されたとしている。被害の件数・金額は公表されていない。

同社は2026年2月9日より、フィッシングに耐性のある多要素認証(パスキーによる認証)を導入。さらに2026年5月18日以降は、パスキー認証が未設定の口座について、売買注文や出金などの操作を制限している。同社は改めて、顧客に対しパスキーの設定を要請している。

項目 内容
公表日 2026年9月3日
攻撃手法 フィッシングによる口座番号・パスキー登録情報の窃取
被害内容 投資信託の不正な売買
被害件数・金額 非公表
対策 パスキー認証の導入(2月)/未設定口座の取引制限(5月)

中小企業への影響

証券口座の乗っ取りは2025年から続く大きな被害で、手口の中心はフィッシングだ。これは金融機関だけの話ではない。同じ手口が、企業のインターネットバンキング・クラウド会計・業務システムのログイン情報を狙う。ID・パスワードだけの認証は、本物そっくりの偽サイトに入力させられた時点で突破される。今回、浜銀TT証券が導入した「パスキー」のようなフィッシング耐性のある認証は、偽サイトに情報を入れても悪用されにくい仕組みで、中小企業が使うクラウドサービスでも設定できるものが増えている。

推奨対応

  • インターネットバンキング・クラウド会計・グループウェア等、資金や重要情報に関わるサービスの認証を、パスキーやアプリ認証などフィッシング耐性のある多要素認証に切り替える
  • メールやSMSのリンクからログインページに入らず、ブックマークや公式アプリからアクセスする運用を社内で徹底する
  • 「口座凍結」「利用停止」などと不安をあおるメール・SMSは詐欺の典型手口であることを従業員に周知する
📌 このインシデントは継続追跡中です(詳細記事は順次公開予定)

編集部まとめ

今回の2件は「事業停止型(ランサム)」と「なりすまし型(フィッシング)」という、中小企業を襲う二大脅威を並べた形になった。ランサム対策の要はオフラインバックアップと復旧訓練、フィッシング対策の要はフィッシング耐性のある多要素認証だ。どちらも高価なツールより「平時の準備と運用」で差がつく。まず自社の基幹システムのバックアップ方式と、資金・重要情報に関わるログインの認証方式を、今週中に一度確認してほしい。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です